【问题标题】:Escape quotes in MySQL query on pythonpython上MySQL查询中的转义引号
【发布时间】:2017-12-07 03:39:18
【问题描述】:

我正在尝试解决我的 sql 查询中的引号问题。我知道在 stackoverflow 上问了很多问题。但是没有人为我工作。可能是因为我正在使用其他框架(pyMySQL)进行 sql 连接。我尝试了参数化的mysql查询:

    conn = pymysql.connect(host ='host', user='user', passwd='user', db='db', charset='utf8mb4')
    cur = conn.cursor()
    cur.execute("USE db")
    cur.execute("UPDATE table SET callback_data = %s, message = %s, photo = %s, location = %s, first_name_last_name = %s WHERE user_id=%s",
(callback_data, message, photo, location, first_name_last_name, user_id))
    cur.connection.commit()
    cur.close()
    conn.close()

但我总是收到 %s 错误(错误消息:预期,得到 %s)。我的python版本是3.6.1。如何在我的 sql 查询中转义引号?谢谢。

【问题讨论】:

标签: python mysql python-3.x mysql-real-escape-string pymysql


【解决方案1】:

首先,正如 Ilja 所说,您必须对 mysql 保留字使用反引号。

然后对于 text/varchar 字段,您可以使用 json 转储:

import json

[...]

cur.execute("UPDATE `table` SET callback_data = %s, message = %s, photo = %s, location = %s, first_name_last_name = %s WHERE user_id=%s", % (
  json.dumps(callback_data),
  json.dumps(message),
  json.dumps(photo),
  json.dumps(location),
  json.dumps(first_name_last_name),
  json.dumps(user_id)
  )

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-10-05
    • 1970-01-01
    • 2014-08-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多