Les t-strings arrivent dans Python 3.14 : des f-strings qu'on peut inspecter
t"..." ne produit pas une chaîne mais un objet Template. Utile dès qu'on injecte des valeurs dans du SQL, du HTML ou un prompt.
La PEP 750 ajoute le préfixe t. Là où f"..." produit directement une str, t"..." renvoie un objet Template (module string.templatelib) qui garde séparées les parties statiques et les valeurs interpolées.
Le code qui reçoit ce Template décide quoi faire de chaque valeur avant d'assembler le résultat : l'échapper, la valider ou la passer en paramètre.
C'est une brique pour les bibliothèques : la syntaxe seule ne protège de rien. C'est la fonction qui traite le Template qui fait l'échappement.
Pourquoi ça compteLes f-strings sont une cause classique d'injections SQL et HTML, parce qu'elles mélangent les données et le code avant que quiconque puisse les distinguer. Les t-strings donnent aux bibliothèques (requêtes SQL, templates HTML, construction de prompts) un moyen standard de recevoir les valeurs à part.