【问题标题】:PyMySQL variables in queries查询中的 PyMySQL 变量
【发布时间】:2016-09-02 19:30:19
【问题描述】:

我想在我的 python 代码和 SQL 数据库之间建立连接。我已经阅读了几种方法,但我没有得到结果。

conn = pymysql.connect(user=X,passwd=X,host=X,port=X,database=X, charset='utf8', autocommit=True)
curs = conn.cursor()

try:
    curs.execute('SELECT id,sing_name,bir_yr FROM singers_list WHERE bir_yr = ? ',year)
    data = curs.fetchall()       
    for i in data:
        yield " Data: " + str(i) + "<br/>"
except:
    yield " Failed to get data from base<br/>"

其中 year 是一个 int python 变量。我得到了正确的结果:

curs.execute('SELECT id,sing_name,bir_yr FROM singers_list)

这意味着我已成功连接到数据库。如何在查询中包含变量? (不仅是整数,还有字符串或任何类型)

【问题讨论】:

    标签: python mysql variables communicate


    【解决方案1】:

    你必须在一个可迭代对象中传递参数——通常是一个元组:

    query = 'SELECT id,sing_name,bir_yr FROM singers_list WHERE bir_yr = %s'
    curs.execute(query, (year, ))
    

    请注意,我还将 ? 占位符替换为 %s

    另请注意,MySQL 驱动程序会自动处理 Python 和 MySQL 之间的类型转换,必要时会加上引号并转义参数以保护您免受 SQL 注入攻击。

    【讨论】:

    • 不使用? 有点标准并且被除 PyMySql 之外的所有东西使用?
    • @jlh 我实际上认为是相反的 :) 无论如何,我通常只是查阅驱动程序文档以了解参数化语法。谢谢,好问题。
    猜你喜欢
    • 2014-08-07
    • 2012-10-21
    • 2015-04-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-08-02
    • 1970-01-01
    • 2018-02-15
    相关资源
    最近更新 更多