Heim > Datenbank > MySQL-Tutorial > Wie führe ich Python-MySQL-Update-Anweisungen korrekt aus?

Wie führe ich Python-MySQL-Update-Anweisungen korrekt aus?

Patricia Arquette
Freigeben: 2024-11-08 10:11:02
Original
408 Leute haben es durchsucht

How to Correctly Execute Python MySQL Update Statements?

Python-MySQL-Update-Anweisung korrigieren

Beim Versuch, eine Update-Anweisung in MySQL mit Python auszuführen, können aufgrund falscher Syntax Fehler auftreten. So lösen Sie solche Probleme:

Die bereitgestellte Anweisung erfordert mehrere Änderungen, um ordnungsgemäß zu funktionieren:

cursor.execute ("""
   UPDATE tblTableName
   SET Year=%s, Month=%s, Day=%s, Hour=%s, Minute=%s
   WHERE Server=%s
""", (Year, Month, Day, Hour, Minute, ServerID))
Nach dem Login kopieren
  1. Verwenden Sie eine parametrisierte Abfrage: Ersetzen Sie die Zeichenfolgenverkettung mit einer parametrisierten Abfrage, um SQL-Injection-Schwachstellen zu verhindern. Platzhalter (%s) werden zum Ersetzen von Variablen verwendet.
  2. Alle Variablen einschließen: Stellen Sie sicher, dass alle in der SET-Klausel erwähnten Variablen auch in dem an die Methodeexecute() übergebenen Tupel vorhanden sind.
  3. Schließen Sie die Abfrage in dreifache Anführungszeichen ein:Verwenden Sie dreifache Anführungszeichen („“), um die Abfrage zur besseren Lesbarkeit über mehrere Zeilen zu erstrecken.
  4. Entfernen Sie zusätzliche Leerzeichen: Entfernen Sie alle unnötigen Leerzeichen aus der Abfrage.

Alternativ können Sie auch eine einfache Zeichenfolgenmanipulation verwenden, von diesem Ansatz wird jedoch aufgrund potenzieller Sicherheitsrisiken abgeraten:

cursor.execute ("UPDATE tblTableName SET Year=%s, Month=%s, Day=%s, Hour=%s, Minute=%s WHERE Server='%s' " % (Year, Month, Day, Hour, Minute, ServerID))
Nach dem Login kopieren

Obwohl diese Methode funktioniert, ist sie anfällig für SQL-Injection-Angriffe. Aus Sicherheitsgründen wird daher dringend empfohlen, parametrisierte Abfragen zu verwenden.

Das obige ist der detaillierte Inhalt vonWie führe ich Python-MySQL-Update-Anweisungen korrekt aus?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Quelle:php.cn
Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Neueste Artikel des Autors
Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage