Я настраиваю приложение mysql.Это мой метод getUsername подключается с использованием стандартного форматирования mysqldb.Значит ли это, что это готовое заявление?Кроме того, этот код безопасен, или я уязвим для SQL-инъекций?
def selectUser(userName):
try:
username = pickle.loads(base64.decode(userName))
except:
username = "admin"
query = "SELECT name FROM users WHERE name = '%s'"
conn = MySQLdb.connect('localhost', 'dbAdmin', 'lja8j30lJJal##', 'blog');
with conn:
c = conn.cursor()
c.execute(query, (username,))