Rumah > Artikel > pembangunan bahagian belakang > Bagaimanakah saya boleh mencipta nama jadual dinamik dalam SQLite dengan selamat?
Penciptaan Jadual Dinamik dalam SQLite
Dalam SQLite, nama jadual berubah tidak disokong secara langsung. Walau bagaimanapun, terdapat teknik untuk mencapai kesan yang sama sambil mengekalkan keselamatan.
Elakkan Pembina
Menggunakan pembina rentetan untuk mencipta nama jadual tidak disyorkan kerana risiko SQL serangan suntikan. Pertimbangkan untuk menggunakan fungsi sanitasi untuk mengalih keluar aksara khas daripada pembolehubah sebelum membina nama jadual.
Fungsi Menggosok
Contoh fungsi menyental disediakan di bawah:
def scrub(table_name): return ''.join(chr for chr in table_name if chr.isalnum())
Fungsi ini menapis aksara bukan abjad angka daripada nama jadual.
Penggunaan
Untuk mencipta jadual dengan nama yang ditentukan secara dinamik, anda boleh menggunakan pendekatan berikut:
table_name = scrub(self.name) cursor.execute("CREATE TABLE StarFrame" + table_name + " (etc etc)")
Ini memastikan nama jadual selamat daripada kemungkinan serangan suntikan.
Atas ialah kandungan terperinci Bagaimanakah saya boleh mencipta nama jadual dinamik dalam SQLite dengan selamat?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!