首页 > 数据库 > mysql教程 > 如何在 MySQL IN 子句中安全地使用 Python 列表?

如何在 MySQL IN 子句中安全地使用 Python 列表?

Barbara Streisand
发布: 2024-12-18 13:27:21
原创
954 人浏览过

How to Safely Use a Python List in a MySQL IN Clause?

映射列表以在 Python MySQL IN 子句中使用

尝试在 MySQL 查询的 IN 子句中使用 ID 列表时,必须确保操作安全,避免潜在的SQL注入漏洞。与将列表映射到字符串并直接在查询中使用它(这使其容易受到攻击)不同,一种更安全的方法是直接使用列表作为参数。

要实现这一点,可以利用格式字符串来根据列表的长度生成适当数量的占位符 (%s)。然后列表本身作为元组传递给execute()函数,从而避免了手动引用和转义的需要。

format_strings = ','.join(['%s'] * len(list_of_ids))
cursor.execute("DELETE FROM foo.bar WHERE baz IN (%s)" % format_strings,
                tuple(list_of_ids))
登录后复制

通过发送数据(list_of_ids)作为参数,它由直接MySQL的驱动,消除注入风险。此方法允许保留字符串中的任何字符,而不需要额外的清理或引用。

以上是如何在 MySQL IN 子句中安全地使用 Python 列表?的详细内容。更多信息请关注PHP中文网其他相关文章!

来源:php.cn
本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
作者最新文章
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板