很抱歉在这里问您,但是我找不到关于pymysql安全指南中关于如何防止sql注入的大量参考,当我进行PHP开发时,我知道使用mysql preared语句(或称为参数化查询或stmt),但我在pymysqlselect id from tables where name=%s"cursor.execute(sqls,attack)
我如何知道这是否会防止sql
我想要做的是编写一个python脚本来运行查询并通过MS团队发送结果。我能够通过myTeamsMessage.text("Hello“)成功地从python脚本发送文本,但不能发送变量df的结果。我试着在YouTube上找到视频,并浏览网页,但似乎只有发送文本的例子。也许有人知道解决办法?或者更好的,一个真正的解决方案?import pyodbcimport numpy as np
conn = p