TGViewer
Just Python Just Python @justpython_it · 9.77K subscribers
Post #4412 489
Автоматически подставляем параметры в SQL-запрос

Новички иногда вставляют значения в SQL-запросы через f-строки или конкатенацию, что небезопасно и может привести к SQL-инъекциям. Python предлагает встроенный и безопасный способ подстановки данных в запрос с помощью параметризованных запросов.

Это не только безопаснее, но и удобнее для работы с переменными.

Итог:
Используйте ? и кортежи для подстановки значений в SQL-запросы — это защищает от SQL-инъекций и делает код чище и безопаснее.

#theory // Just Python
More from @justpython_it
  1. Oct 8, 2026Создание словаря из двух списков Часто возникает задача создать словарь из двух отдельных…
  2. Oct 8, 2026Дизайнер, айтишник, продажник или маркетолог – а что, если часть вашей работы заберет Clau…
  3. Oct 8, 2026Инвертирование словаря Иногда нужно поменять местами ключи и значения. Метод invert_dict р…
  4. Oct 7, 2026Генератор списка + понимание генератора словарей/множеств С генератором списка мы можем со…
  5. Oct 7, 2026Словарь и set comprehensions Словарю нужны ключ и значение. Определяем ключ и значение в e…
  6. Oct 6, 2026Работа с датами Модуль python-dateutil предоставляет мощное расширение для стандартного da…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →