【发布时间】:2015-01-18 17:12:49
【问题描述】:
我正在生成 sql 查询并对我的字符串执行大量 += 操作。它看起来像:
insert_string = 'INSERT INTO ' + table_name + ' VALUES '
for row in data_frame.iterrows():
raw_row = row[1].values
insert_string += str(tuple(raw_row))
因此,如果我的 insert_string 是不可变的,则每个 += 操作都会创建新字符串。例如,在 C# 中有 StringBuilder 类,它可以初始化具有给定容量的空字符串。我如何在 Python 中做到这一点?
【问题讨论】:
-
注意 - 你不想采用这种方法......它会受到 SQL 注入攻击。 Python 库有一个标准的 DBI API,允许您安全地构建查询字符串 - 参见 stackoverflow.com/questions/11807601/… 例如
标签: python python-3.x