对于清理来自Request类的输入,像cgi.escape()这样的东西有用吗?我有将进入数据存储区的用户输入。
cgi.escape()
不过,我不知道Datastore是否会自行清理输入。
谢谢。
发布于 2014-07-07 15:46:53
在插入到数据存储之前,您需要对用户输入进行转义,而Webapp2没有任何帮助程序。
cgi.escape()可以工作,但这还不够。
好的推荐信:
干杯
https://stackoverflow.com/questions/24596927
相似问题