aws / aws/amazon-redshift-python-driver

[Feature] Support SQL string composition

Aperta
#168 1 commento 5 reazioni 0 assegnatari Vedi su GitHub
enhancement
Lingua principale
Python
Stelle
220
Fork
86
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

The redshift connector currently supports parameterised queries (aka bind variables) which is great.

However some of our use cases require other parts of a Redshift SQL query to be dynamically created. These include components such as the table name, the schema... and are commonly referred to as Identifiers. For example ``` f"SELECT * FROM {schema}.{table}"```

Other libraries such as [pg8000](https://github.com/tlocke/pg8000#many-sql-statements-can-t-be-parameterized) and [psycopg](https://www.psycopg.org/docs/sql.html) have developed modules to escape these variables via identifiers.

Beyond usability, the main advantage of this approach is that it helps with SQL injection attacks.

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia esaminando il supporto esistente del connector per le query parametrizzate, quindi confronta gli approcci alla composizione degli identificatori documentati da pg8000 e psycopg. Il lavoro è completato quando gli utenti possono comporre in sicurezza identificatori Redshift dinamici, come schemi e nomi di tabelle, con protezione contro SQL injection.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
python, sql
Ambito
databases, security
Tipo di issue
Funzionalità
Difficoltà
5/5
Tempo stimato
Più di una settimana
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.