是否有必要从Request类中转义用户输入?

时间:2014-07-06 14:36:19

标签: python google-app-engine

cgi.escape()之类的内容对于清除Request类的输入是否有用?我有用户输入将进入数据存储区。

我不知道Datastore是否会自行清理输入。

感谢。

1 个答案:

答案 0 :(得分:1)

在插入数据存储区之前,您需要转义用户输入,而Webapp2没有任何帮助程序。

cgi.escape()会起作用,但还不够。

好的参考资料:

干杯