Параметризованные SQL-запросы для запросов к корзинам s3Python

Программы на Python
Anonymous
Параметризованные SQL-запросы для запросов к корзинам s3

Сообщение Anonymous »

У меня есть файл CSV в корзине s3, и я получаю к нему доступ с помощью библиотеки boto3. Я использую функцию select_object_content для запроса файла на языке SQL.
Это мой код:

Код: Выделить всё

resp = self.s3_client.select_object_content(
Bucket=S3_BUCKET_MAPPING,
Key=S3_BUCKET_MAPPING_KEY,
ExpressionType="SQL",
Expression=f"SELECT * from s3object s where s.field = 'value'",
InputSerialization={
"CSV": {"FileHeaderInfo": "Use"},
"CompressionType": "GZIP",
},
OutputSerialization={"JSON": {}},
)
Мои вопросы касаются выражения: f"SELECT * from s3object s, где s.field = 'value'"
  • Вызывает ли SQL-инъекция проблему для этого типа выборки данных, когда хранилище данных находится в S3, а не в базе данных SQL?
  • Если SQL-инъекция вызывает беспокойство, есть ли способ параметризовать это выражение так, как если бы вы писали код, обращающийся к базе данных SQL? Мне пока не удалось найти ничего, что могло бы помочь.


Подробнее здесь: https://stackoverflow.com/questions/743 ... s3-buckets

Вернуться в «Python»