如何在 Python 的 SQL 语句中使用变量?

2024-04-21Python开发问题
183

本文介绍了如何在 Python 的 SQL 语句中使用变量?的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着跟版网的小编来一起学习吧!

问题描述

我有以下 Python 代码:

I have the following Python code:

cursor.execute("INSERT INTO table VALUES var1, var2, var3,")

其中 var1 是整数,var2var3 是字符串.

where var1 is an integer, var2 and var3 are strings.

如何在没有 Python 的情况下编写变量名作为查询文本的一部分?

How can I write the variable names without Python including them as part of the query text?

推荐答案

cursor.execute("INSERT INTO table VALUES (%s, %s, %s)", (var1, var2, var3))

注意参数是作为元组传递的.

Note that the parameters are passed as a tuple.

数据库 API 对变量进行正确的转义和引用.注意不要使用字符串格式化操作符(%),因为

The database API does proper escaping and quoting of variables. Be careful not to use the string formatting operator (%), because

  1. 它不会进行任何转义或引用.
  2. 它容易受到不受控制的字符串格式攻击,例如SQL 注入.

这篇关于如何在 Python 的 SQL 语句中使用变量?的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持跟版网!

The End

相关推荐

在xarray中按单个维度的多个坐标分组
groupby multiple coords along a single dimension in xarray(在xarray中按单个维度的多个坐标分组)...
2024-08-22 Python开发问题
15

Pandas中的GROUP BY AND SUM不丢失列
Group by and Sum in Pandas without losing columns(Pandas中的GROUP BY AND SUM不丢失列)...
2024-08-22 Python开发问题
17

pandas 有从特定日期开始的按月分组的方式吗?
Is there a way of group by month in Pandas starting at specific day number?( pandas 有从特定日期开始的按月分组的方式吗?)...
2024-08-22 Python开发问题
10

GROUP BY+新列+基于条件的前一行抓取值
Group by + New Column + Grab value former row based on conditionals(GROUP BY+新列+基于条件的前一行抓取值)...
2024-08-22 Python开发问题
18

PANDA中的Groupby算法和插值算法
Groupby and interpolate in Pandas(PANDA中的Groupby算法和插值算法)...
2024-08-22 Python开发问题
11

PANAS-基于列对行进行分组,并将NaN替换为非空值
Pandas - Group Rows based on a column and replace NaN with non-null values(PANAS-基于列对行进行分组,并将NaN替换为非空值)...
2024-08-22 Python开发问题
10