Mengendalikan "WHERE _ IN ___" Pernyataan dalam SQLite
Apabila menggunakan WHERE IN dalam SQLite, adalah penting untuk memastikan pembinaan pernyataan yang betul untuk mengelakkan ralat. Isu timbul apabila bilangan pengikatan yang dibekalkan tidak sepadan dengan bilangan yang dijangkakan, mengakibatkan Ralat Pengaturcaraan.
Untuk menangani perkara ini, anda perlu mengubah suai pernyataan anda untuk memasukkan bilangan tanda soal (?) yang betul sebagai parameter. Contohnya:
statement = "SELECT * FROM tab WHERE obj IN ({0})".format(', '.join(['?'] * len(list_of_vars)))
Di sini, kami menjana rentetan tanda soal yang dipisahkan koma menggunakan join([?]*len(list_of_vars))_, membenarkan pengikatan nilai parameter yang betul. Sebagai contoh, jika _list_of_vars mengandungi ['foo', 'bar'], pernyataan itu menjadi:
"SELECT * FROM tab WHERE obj IN (?, ?)"
Sekarang, anda boleh melaksanakan pernyataan ini dengan menghantar list_of_vars sebagai nilai parameter:
c.execute(statement, list_of_vars)
Walaupun kaedah alternatif mungkin wujud, menggunakan bind parameter disyorkan untuk mengelakkan serangan suntikan SQL. Untuk senarai yang luas, menggunakan jadual sementara untuk nilai dan bergabung dengannya mungkin meningkatkan kecekapan.
Atas ialah kandungan terperinci Bagaimana untuk Mengendalikan Pernyataan `WHERE IN` dengan Parameter Bind dalam SQLite dengan betul?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!