Python의 MySQL IN 절에 있는 목록을 어떻게 안전하게 사용할 수 있습니까?
Python의 MySQL IN 절에서 안전하게 목록 사용
Python에서는 조인을 사용하여 목록을 문자열로 쉽게 변환할 수 있습니다. () 방법. 그러나 MySQL IN 절에서 해당 문자열을 사용할 때는 SQL 삽입 취약점을 피하는 것이 중요합니다.
기존 접근 방식에서는 문자열을 실행하기 전에 수동으로 인용하고 이스케이프 처리하므로 오류가 발생할 수 있습니다. 이 문제를 해결하려면 다음 기술을 사용하여 강력한 list_of_ids를 직접 활용할 수 있습니다.
- 형식 문자열 생성: 목록의 값에 대한 자리 표시자가 있는 문자열을 생성합니다. 예를 들어 list_of_ids에 요소가 3개 있는 경우 ','.join(['%s'] * 3)과 같은 문자열을 생성하면 "?, ?, ?"가 됩니다.
- 쿼리 실행: 커서 개체의 Execute() 메서드를 사용하여 쿼리를 실행합니다. 형식 문자열을 첫 번째 인수로 전달하고 list_of_ids를 두 번째 인수로 전달합니다. 이렇게 하면 값이 쿼리 문자열에 보간되지 않고 매개 변수로 전달됩니다.
format_strings = ','.join(['%s'] * len(list_of_ids)) cursor.execute("DELETE FROM foo.bar WHERE baz IN (%s)" % format_strings, tuple(list_of_ids))
이 접근 방식을 활용하면 SQL 삽입에 대한 걱정 없이 MySQL IN 절에서 목록을 안전하게 사용할 수 있습니다. . 데이터는 매개변수로 직접 전달되므로 수동으로 인용하거나 이스케이프할 필요가 없습니다.
위 내용은 Python의 MySQL IN 절에 있는 목록을 어떻게 안전하게 사용할 수 있습니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











Fiddlerevery Where를 사용할 때 Man-in-the-Middle Reading에 Fiddlereverywhere를 사용할 때 감지되는 방법 ...

Linux 터미널에서 Python 사용 ...

10 시간 이내에 컴퓨터 초보자 프로그래밍 기본 사항을 가르치는 방법은 무엇입니까? 컴퓨터 초보자에게 프로그래밍 지식을 가르치는 데 10 시간 밖에 걸리지 않는다면 무엇을 가르치기로 선택 하시겠습니까?

Pythonasyncio에 대해 ...

Investing.com의 크롤링 전략 이해 많은 사람들이 종종 Investing.com (https://cn.investing.com/news/latest-news)에서 뉴스 데이터를 크롤링하려고합니다.

Python 3.6에 피클 파일 로딩 3.6 환경 오류 : ModulenotFounderRor : nomodulename ...

SCAPY 크롤러를 사용할 때 파이프 라인 파일을 작성할 수없는 이유에 대한 논의 지속적인 데이터 저장을 위해 SCAPY 크롤러를 사용할 때 파이프 라인 파일이 발생할 수 있습니다 ...
