Шаг 1 из 4+110 XP
SQL-инъекции
Параметризированные запросы спасают.
SQLi
# ПЛОХО:
cur.execute(f"SELECT * FROM u WHERE name='{name}'")
ХОРОШО:
cur.execute("SELECT * FROM u WHERE name=?", (name,))Параметризированные запросы спасают.
# ПЛОХО:
cur.execute(f"SELECT * FROM u WHERE name='{name}'")
ХОРОШО:
cur.execute("SELECT * FROM u WHERE name=?", (name,))