2:00
ラウンド 1/10
SQL Injection via string concatenation
EasyCWE-89
def search_users(conn):
term = request.args.get("q", "")
query = "SELECT * FROM users WHERE email LIKE '%" + term + "%'"
return conn.execute(query).fetchall()あなたの評価は?
準備して...