Rumah > pembangunan bahagian belakang > Tutorial Python > Bolehkah Anda Menggunakan Nama Jadual Pembolehubah dalam SQLite Tanpa Pembina Rentetan?

Bolehkah Anda Menggunakan Nama Jadual Pembolehubah dalam SQLite Tanpa Pembina Rentetan?

Linda Hamilton
Lepaskan: 2024-11-08 18:15:02
asal
1032 orang telah melayarinya

Can You Use Variable Table Names in SQLite Without String Constructors?

Nama Jadual Pembolehubah dalam SQLite tanpa Pembina Rentetan

Dalam SQLite, bolehkah nama jadual berubah digunakan tanpa menggunakan rentetan yang terdedah pembina?

Latar Belakang

Pertimbangkan projek pengkatalogan data simulasi dalam pangkalan data SQLite. Untuk meningkatkan kecekapan dan fleksibiliti, jadual dikehendaki untuk setiap bintang untuk mengelakkan pertanyaan jadual besar untuk subset kecil data. Walau bagaimanapun, menggunakan pembina rentetan untuk nama jadual adalah tidak digalakkan kerana risiko suntikan SQL.

Soalan

Adakah mungkin untuk menggunakan pembolehubah sebagai nama jadual tanpa menggunakan pembina rentetan , serupa kepada:

cursor.execute("CREATE TABLE (?) (etc etc)", self.name)
Salin selepas log masuk

Jawapan

Malangnya, SQLite tidak membenarkan penggantian parameter untuk nama jadual.

Mengurangkan Suntikan SQL

Untuk menangani kebimbangan suntikan SQL, pertimbangkan untuk melaksanakan fungsi untuk membersihkan meja nama sebelum digunakan:

def sanitize_table_name(table_name):
    return ''.join(char for char in table_name if char.isalnum())
Salin selepas log masuk

Fungsi ini membersihkan nama jadual dengan mengalih keluar aksara khas, seperti tanda baca dan ruang putih, menghasilkan rentetan alfanumerik.

Contoh Penggunaan

Untuk menggunakan nama meja yang telah dibersihkan:

sanitized_name = sanitize_table_name(self.name)
cursor.execute(f"CREATE TABLE StarFrame{sanitized_name} (etc etc)")
Salin selepas log masuk

Atas ialah kandungan terperinci Bolehkah Anda Menggunakan Nama Jadual Pembolehubah dalam SQLite Tanpa Pembina Rentetan?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

sumber:php.cn
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Artikel terbaru oleh pengarang
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan