aws / aws/amazon-redshift-python-driver

[Feature] Support SQL string composition

Abierto
#168 1 comentario 5 reacciones 0 asignados Ver en GitHub
enhancement
Lenguaje dominante
Python
Estrellas
220
Forks
86
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

The redshift connector currently supports parameterised queries (aka bind variables) which is great.

However some of our use cases require other parts of a Redshift SQL query to be dynamically created. These include components such as the table name, the schema... and are commonly referred to as Identifiers. For example ``` f"SELECT * FROM {schema}.{table}"```

Other libraries such as [pg8000](https://github.com/tlocke/pg8000#many-sql-statements-can-t-be-parameterized) and [psycopg](https://www.psycopg.org/docs/sql.html) have developed modules to escape these variables via identifiers.

Beyond usability, the main advantage of this approach is that it helps with SQL injection attacks.

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

Empieza revisando el soporte existente del conector para consultas parametrizadas y, después, compara los enfoques de composición de identificadores documentados por pg8000 y psycopg. Se considerará completado cuando los usuarios puedan componer de forma segura identificadores dinámicos de Redshift, como esquemas y nombres de tablas, con protección frente a SQL injection.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
python, sql
Área
databases, security
Tipo de issue
Nueva funcionalidad
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.