Rumah > pembangunan bahagian belakang > Tutorial Python > Bagaimanakah Saya Boleh Menggunakan Pembolehubah dengan Selamat dalam Pernyataan SQL dalam Python?

Bagaimanakah Saya Boleh Menggunakan Pembolehubah dengan Selamat dalam Pernyataan SQL dalam Python?

Linda Hamilton
Lepaskan: 2025-01-01 09:03:10
asal
968 orang telah melayarinya

How Can I Safely Use Variables in SQL Statements within Python?

Menggunakan Pembolehubah dalam Pernyataan SQL dalam Python

Artikel ini menyediakan penyelesaian kepada isu biasa menggunakan pembolehubah dalam pernyataan SQL dalam Python. Kod Python berikut:

cursor.execute("INSERT INTO table VALUES var1, var2, var3")
Salin selepas log masuk

akan gagal dengan ralat kerana nama pembolehubah disertakan sebagai sebahagian daripada teks pertanyaan. Untuk menyelesaikan masalah ini, gunakan sintaks berikut:

cursor.execute("INSERT INTO table VALUES (%s, %s, %s)", (var1, var2, var3))
Salin selepas log masuk

Dalam penyelesaian ini, nama pembolehubah digantikan dengan ruang letak (%s) dalam pernyataan SQL. Parameter kemudiannya diluluskan sebagai tuple, (var1, var2, var3). Ambil perhatian bahawa tupel mesti berakhir dengan koma jika anda menghantar satu parameter.

Menggunakan kaedah ini memastikan API pangkalan data mengendalikan pelepasan dan petikan pembolehubah yang betul. Adalah penting untuk mengelak daripada menggunakan operator pemformatan rentetan %, kerana ia tidak melakukan sebarang pelarian atau petikan. Ini boleh membawa kepada kelemahan keselamatan seperti suntikan SQL.

Atas ialah kandungan terperinci Bagaimanakah Saya Boleh Menggunakan Pembolehubah dengan Selamat dalam Pernyataan SQL dalam Python?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

sumber:php.cn
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Artikel terbaru oleh pengarang
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan