![]() |
1
2
请不要使用f字符串或任何字符串格式将值传递给sql查询。这是通往 SQL injection . 现在你可能会想:“这是一个整数元组,会发生什么不好的事情?”首先,单元素python元组的字符串表示形式不是有效的sql。其次,有些人可能会使用用户可控制的数据(而不是整数元组)来遵循这个示例(因此,让这些坏示例在线会使这个习惯长期存在)。另外,你不得不求助于你的“狡猾”解决方案的原因是,在工作中使用了错误的工具。
将值传递给sql查询的正确方法是
use placeholders
. 对于pymysql,占位符有点混乱
|
![]() |
2
1
解决方案
一个相当棘手的解决方案
但作为
另外,使用
即使我现在还没有解决这个问题的办法。如果你有这种解决方案,欢迎你发帖。 |
![]() |
hello_programmers · Mysql从其他表输出一列 1 年前 |
![]() |
Community wiki · 这个MySQL语句出了什么问题? 1 年前 |
![]() |
Community wiki · 优化从同一表中提取的多列的查询 1 年前 |
![]() |
Popo · Sql查询:返回数据库中不可用的where条件 1 年前 |
|
Hamdan Nuramdani · 对账单中一周内不同表中的数据求和 1 年前 |
|
Kugelfisch · 用php为数据库加密数据 1 年前 |