2009-11-05から1日間の記事一覧

文字列フォーマット操作とDB-API 2.0は共存可能

Pythonのsqlite3モジュールは大変に便利で、もはやなくなると困るくらいなのですが、これでSQLコマンドを実行する際には、インジェクションなどの危険を避ける目的でDB-API 2.0仕様に準拠したSQLインターフェイスを利用するようにしたほうが、なにかと無難で…