Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Python: Веб-разработка и фреймворки > Запись в базу данных на django


Автор: lamazavr 1.3.2012, 12:40
Писал на php. Насколько вы знаете, там при каждом инсерте или апдейте нужно проверять строки на валидность и отсутствие SQL синтаксиса. 
Нужно ли это делать в django ? 
т.е. я получил данные из формы и хочу их сохранить:

Код

data.save()


или нужно перед этим проверять на наличие в строке "DROP" и тд

Автор: Daevaorn 1.3.2012, 13:10
Не нужно.

Автор: bilbobagginz 1.3.2012, 21:49
Цитата(lamazavr @  1.3.2012,  11:40 Найти цитируемый пост)
или нужно перед этим проверять на наличие в строке "DROP" и тд 

очень правильное чтиво:
http://www.djangobook.com/en/beta/chapter20/
там еще комментарии есть...

Автор: gomer999999999 3.2.2013, 23:44
Добрый день.
Предлагаем к рассмотрению и тестированию наш проект - Маркетер Плагин.
Продвигаем его успешно во всем мире. Но только 27 января 2013 предоставили в Рунете к тестированию русифицированный плагин с русифицированным интерфейсом. Вся подробная информация наhttp://www.marketerplugin.ru/ 
Предлагаем протестировать наш плагин на только что русифицированном интерфейсеhttp://www.marketerplugin.ru/test_plagina.
В двух словах: плагин предназначен для создания сайтов-визиток и страниц продаж.
Ждем ваших комментариев, отзывов и критики.
Так же будем рады видеть вас на наших страницах в соц сетях
http://www.facebook.com/pages/Marketer-plugin/5288148..
http://vk.com/club46912629
Успехов и новых впечатлений.
С уважением, Богдан

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)