Python
Input Sanitisation
>>> import bleach
>>> bleach.clean('an XSS <script>navigate(...)</script> example')
'an XSS <script>navigate(...)</script> example'SQL Injection
# Instead of this …
cursor.execute(f"SELECT admin FROM users WHERE username = '{username}'");
# ...do this...
cursor.execute("SELECT admin FROM users WHERE username = %(username)s", {'username': username}); query = session.query(User).filter(User.name.like('%{username}'))Usage of Virtual Envrionments
Disable Debugging Mode
String Formatting
Last updated