How to use variables in SQL statement in Python?(如何在 Python 的 SQL 语句中使用变量?)
本文介绍了如何在 Python 的 SQL 语句中使用变量?的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!
问题描述
我有以下 Python 代码:
I have the following Python code:
cursor.execute("INSERT INTO table VALUES var1, var2, var3,")
其中 var1
是整数,var2
和 var3
是字符串.
where var1
is an integer, var2
and var3
are strings.
如何在没有 Python 的情况下编写变量名作为查询文本的一部分?
How can I write the variable names without Python including them as part of the query text?
推荐答案
cursor.execute("INSERT INTO table VALUES (%s, %s, %s)", (var1, var2, var3))
注意参数是作为元组传递的.
Note that the parameters are passed as a tuple.
数据库 API 对变量进行正确的转义和引用.注意不要使用字符串格式化操作符(%
),因为
The database API does proper escaping and quoting of variables. Be careful not to use the string formatting operator (%
), because
- 它不会进行任何转义或引用.
- 它容易受到不受控制的字符串格式攻击,例如SQL 注入.
这篇关于如何在 Python 的 SQL 语句中使用变量?的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持编程学习网!
沃梦达教程
本文标题为:如何在 Python 的 SQL 语句中使用变量?
猜你喜欢
- padding='same' 转换为 PyTorch padding=# 2022-01-01
- 分析异常:路径不存在:dbfs:/databricks/python/lib/python3.7/site-packages/sampleFolder/data; 2022-01-01
- 使用Heroku上托管的Selenium登录Instagram时,找不到元素';用户名'; 2022-01-01
- python check_output 失败,退出状态为 1,但 Popen 适用于相同的命令 2022-01-01
- 如何在 Python 的元组列表中对每个元组中的第一个值求和? 2022-01-01
- python-m http.server 443--使用SSL? 2022-01-01
- 沿轴计算直方图 2022-01-01
- 如何在 python3 中将 OrderedDict 转换为常规字典 2022-01-01
- 如何将一个类的函数分成多个文件? 2022-01-01
- pytorch 中的自适应池是如何工作的? 2022-07-12