• # À éviter absolument !

    Posté par (site web personnel) . En réponse au message sqlite et caractères spéciaux. Évalué à 5.

    Python offre tout ce qu'il faut pour faire l'échappement des caractères dans les requêtes SQL, Pourquoi ne pas en tirer parti ?

    Le lien vers la documentation [http://docs.python.org/lib/module-sqlite3.html] nous apprend que ce que tu cherches à faire doit être réalisé de la façon suivante (pour du sqlite) :

    cur.execute("Insert INTO Albums (url, date) VALUES (?, ?)", (dirname, curdate))

    Dans ce cas, même si ton paramètre est vraiment tordu, c'est le module qui se charge de tout.