Python Schoolby trefilov
Шаг 1 из 4+110 XP

SQL-инъекции

Параметризированные запросы спасают.

SQLi

# ПЛОХО:
cur.execute(f"SELECT * FROM u WHERE name='{name}'")

ХОРОШО:

cur.execute("SELECT * FROM u WHERE name=?", (name,))