【发布时间】:2012-11-18 23:50:31
【问题描述】:
我正在使用 cx_Oracle 访问我们的数据库。我希望用户能够输入站号,例如:
stationID=(用户在提示时输入的内容)
cursor.execute('''select cruise, station, stratum
from union_fscs_svsta
where station=stationID
order by cruise''')
由于语句需要是字符串,如何合并用户定义的变量?
【问题讨论】:
-
您是在问如何安全地做到这一点,或者只是如何做到这一点? (永远不要相信用户输入...... SQL注入等)
-
这是真的,回复:输入...有没有更安全(更安全)的方式来做到这一点?