У меня есть следующий код Python:
row = conn.execute('''SELECT admin FROM account WHERE password = ?''',
(request.headers.get('X-Admin-Pass'),)).fetchone()
Мой вопрос, является ли этот код безопасным для SQL-инъекций?Так как я использую параметризованный запрос, это должно быть.Однако, поскольку я передаю информацию о пользователях прямо из шапки, я немного волнуюсь:)
Есть какие-нибудь мысли по поводу проблемы?