データベースで動作する Python アプリケーションのプログラミングを開始しています。準備されたステートメントについて読んで、私はそれらをどのように書くべきかを見つけました:
...
strSQL = "select * from myTable where aField = $s" % (aValue)
cursor.execute(strSQL)
...
私の質問は次のとおりです。これは SQL インジェクションに対して脆弱ではありませんか? もしそうなら、どうすればそれを防ぐことができますか?
ありがとうございました