Python pymysql向SQL語句中傳參的多種方法
Python-pymysql如何向SQL語句中傳參
方法一:不傳遞參數(shù)
## 方式一、不傳遞參數(shù) id = "01" name = "語文" sql = "select * from course where course_id = '%s' and course_name = '%s' ;" %(id,name) ## 執(zhí)行數(shù)據(jù)庫查詢或命令 cursor.execute(sql)
方法二:使用數(shù)組傳遞參數(shù)
## 方式二、使用數(shù)組傳遞參數(shù) values = ['01','語文'] sql = "select * from course where course_id = %s and course_name = %s " ## 執(zhí)行數(shù)據(jù)庫查詢或命令 cursor.execute(sql,values)
注意:此處的占位符是%s,無論是字符串、數(shù)字或者其他類型,都是這個占位符。 %s不能加引號。
與第一種寫法,有什么區(qū)別呢?
兩者區(qū)別是對變量的解析:
第一種寫法,使用百分號%, 是用Python解釋器對%s執(zhí)行相應的替換。這種方法存在漏洞,有些時候不能正常解析,比如包含某些特殊字符,甚至會造成注入攻擊的風險。
第二種,變量是作為execute的參數(shù)傳入的,由MySQLdb的內置方法把變量解釋成合適的內容。
一般情況下,建議使用第二種方法,把變量作為參數(shù)傳遞給execute。
方法三:使用字典dict類型傳遞參數(shù)
## 方式三、使用字典dict類型傳遞參數(shù)
sql = "select * from course where course_id = %(course_id)s and course_name = %(course_name)s ;"
## 將參數(shù)封裝到字典
#values = {'course_id':'01','course_name':'語文'}
values = {'course_name':'語文','course_id':'01'}
## 執(zhí)行數(shù)據(jù)庫查詢或命令
cursor.execute(sql,values)這種方式,傳遞的參數(shù)對應關系比較清晰。尤其是參數(shù)比較多時,使用字典,可以保證傳遞參數(shù)的順序正確。
到此這篇關于Python-pymysql如何向SQL語句中傳參的文章就介紹到這了,更多相關Python sql語句傳參內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
python開發(fā)實例之python使用Websocket庫開發(fā)簡單聊天工具實例詳解(python+Websocket+J
這篇文章主要介紹了python開發(fā)實例之python使用Websocket庫開發(fā)簡單聊天工具實例詳解(python+Websocket+JS),需要的朋友可以參考下2020-03-03
python數(shù)據(jù)處理——對pandas進行數(shù)據(jù)變頻或插值實例
這篇文章主要介紹了python數(shù)據(jù)處理——對pandas進行數(shù)據(jù)變頻或插值實例,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2020-04-04
Python cx_freeze打包工具處理問題思路及解決辦法
這篇文章主要介紹了Python cx_freeze打包工具處理問題思路及解決辦法的相關資料,需要的朋友可以參考下2016-02-02
Python 按比例獲取樣本數(shù)據(jù)或執(zhí)行任務的實現(xiàn)代碼
這篇文章主要介紹了Python 按比例獲取樣本數(shù)據(jù)或執(zhí)行任務,本文通過實例代碼給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下2020-12-12
Python中parsel兩種獲取數(shù)據(jù)方式小結
本文主要介紹了Python中parsel兩種獲取數(shù)據(jù)方式小結,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2023-04-04

