2

sqlite3 fts4 テーブルを検討してください

c.execute("CREATE VIRTUAL TABLE docs USING fts4(content)")    

以下は、txt に文字列が含まれる SQL インジェクションから安全ですか?

文字列であるパラメーターtxtが1つしかないため、パラメーター化されたクエリが安全かどうかはわかりません。

c.execute("SELECT * FROM docs WHERE docs MATCH (?)",(txt,))
4

1 に答える 1