Mam następujące zapytanie, które używa like
do wyszukiwania bloga. Nie jestem pewien, czy narażam się na atak wstrzyknięcia SQL, jeśli to zrobię. Jak radzi sobie z tym SQLAlchemy? Czy to jest bezpieczne?Czy zapytanie SQLAlchemy jest podatne na ataki typu "injection"?
search_results = Blog.query.with_entities(Blog.blog_title).filter(Blog.blog_title.like("%"+ searchQuery['queryText'] +"%")).all()