IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Python Discussion :

SQLITE3 injection gestion


Sujet :

Python

  1. #1
    Membre confirmé
    Homme Profil pro
    Ingénieur développement de composants
    Inscrit en
    Décembre 2019
    Messages
    113
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement de composants

    Informations forums :
    Inscription : Décembre 2019
    Messages : 113
    Par défaut SQLITE3 injection gestion
    Bonjour,
    désolé si ma question va paraitre un peu élémentaire, je débute dans les bases de données!
    J'essaie de faire au mieux pour éviter les problèmes "d'injection" du coup j'essaie de jouer avec les différentes tournures possibles.

    pour ce qui touche aux requêtes de type:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    cursor.execute("INSERT INTO table_test5 (colonne1, colonne2, colonne3) VALUES(?,?,?)", (int(100*random.random()),random.choice(string.ascii_letters),random.random()))
    Je pense que la gestion des "values" est OK.
    mais comment est-il possible de faire appel à "table_test5" sans y faire appel en dur? je n'arrive pas à le faire apparaitre dans le tuple de fin de ligne...

    est-ce que cela se pratique d'écrire un truc du genre:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    cursor.execute("INSERT INTO " + liste_table[0] + " (colonne1, colonne2, colonne3) VALUES(?,?,?)", (int(100*random.random()),random.choice(string.ascii_letters),random.random()))

    merci :-)

  2. #2
    Expert éminent
    Homme Profil pro
    Architecte technique retraité
    Inscrit en
    Juin 2008
    Messages
    21 699
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Manche (Basse Normandie)

    Informations professionnelles :
    Activité : Architecte technique retraité
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2008
    Messages : 21 699
    Par défaut
    Salut,

    Citation Envoyé par clement_74 Voir le message
    est-ce que cela se pratique d'écrire un truc du genre:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    cursor.execute("INSERT INTO " + liste_table[0] + " (colonne1, colonne2, colonne3) VALUES(?,?,?)", ...)))
    Une requête avec substitution de paramètres est composée d'une chaîne de caractères (et d'un tuple) qu'on peut construire dynamiquement... Donc ça se pratique pour le nom de la table, le nombre d'arguments à passer,...

    - W
    Architectures post-modernes.
    Python sur DVP c'est aussi des FAQs, des cours et tutoriels

Discussions similaires

  1. Gestion de droit et injection
    Par djibxav dans le forum Langage
    Réponses: 3
    Dernier message: 17/03/2017, 13h27
  2. Réponses: 0
    Dernier message: 15/11/2009, 19h46
  3. Réponses: 4
    Dernier message: 04/07/2002, 12h31
  4. c: gestion des exceptions
    Par vince_lille dans le forum C
    Réponses: 7
    Dernier message: 05/06/2002, 14h11
  5. gestion d'un joystick ...
    Par Anonymous dans le forum DirectX
    Réponses: 1
    Dernier message: 23/05/2002, 12h53

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo