我有一個字符串像x = "http://query.yahooapis.com/v1/public/yql?q=select%20owner%2Curls%20from%20flickr.photos.info%20where%20photo_id%3D'%s'&format=json"
如何做一個字符串的urlencoded的字符串替換
如果我做x % 10
因爲有%20f
等,這被視爲格式字符串失敗了,所以我必須做一個字符串conactination 。我如何在這裏使用普通的字符串替換。
上帝保存SQL注入! – Konamiman 2009-12-11 08:44:07
umm。這是如何冒sql注入風險的?唯一可以使用的部分是urlopen(或家庭)調用,並且我假設雅虎將有逃避機制。 (我的觀點是,這不是避免輸入的正確地方,國際海事組織) – agiliq 2009-12-11 08:50:33