2011-05-19 86 views
0

如果我使用ORM(例如:SQLAlchemy或Django自帶的),這是否意味着我的Web應用程序受到SQL注入的保護,或者我需要爲此採取額外的預防措施?ORM和SQL注入

回答

2

我相信它有一個像大多數ORM的引用系統(檢查源代碼),所以你可能會安全,除非你重寫它。儘管你從來沒有真正100%安全,但它從不會傷害到採取額外的預防措施。