目前我的代碼是如何逃脫的Python博託的SelectExpression亞馬遜的SimpleDB
client = boto3.client('sdb')
query = 'SELECT * FROM `%s` WHERE "%s" = "%s"' % (domain, key, value)
response = client.select(SelectExpression = query)
變量key
和value
由用戶輸入的,什麼是最好的逃離他們在我上面的代碼方式嗎?
編輯:我關心的是如何逃脫的領域,如我們過去那樣,以防止SQL注入,但是現在的SimpleDB
什麼是預期結果查詢? – helloV
您是否提前看到http://stackoverflow.com/a/4451119/2740386? –