赞
踩
username = input("用户名:")
users = User.objects.raw("select * from user where username='{}'".format(username))
这时在进行input输入验证的时候,可直接输入sdkjfksjdf’ or '1,通过验证,并获取很多用户信息。
users = User.objects.raw("select * from user where username=%s", ["'sddfsdf' or '1'"])
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。