Re: [python] dynamicke metody

2014-04-24 Tema obsahu Petr Messner
Ahoj, nejzásadnější problém, který tam vidím, je zranitelnost proti SQL injection: http://xkcd.com/327/ Místo celého Template prostě ty parametry předej do execute: http://initd.org/psycopg/docs/usage.html#query-parameters Doporučuji podívat se na SQLAlchemy (http://docs.sqlalchemy.org/en/late

[python] dynamicke metody

2014-04-24 Tema obsahu Marek Sirový
Zdravim, behem studia pythonu a hrani si s Flaskem a databazemi obecne me napadla abstrakce nad sql, kterou bych si rad zkusil vytvorit, tusim, ze nejde o nic efektivniho, nebo noveho, ale nejsem programator a python mam jako konicek a toto me zajima ciste ze studijnich duvodu, rad bych vedel,