【发布时间】:2010-10-17 08:27:55
【问题描述】:
将 python 与 sqlite DB 结合使用 - 用于转义输出数据和提取输出数据的方法是什么?
使用 pysqlite2
Google 有相互矛盾的建议。
【问题讨论】:
将 python 与 sqlite DB 结合使用 - 用于转义输出数据和提取输出数据的方法是什么?
使用 pysqlite2
Google 有相互矛盾的建议。
【问题讨论】:
使用第二个参数args传递参数;不要自己逃避。这不仅更容易,还有助于防止 SQL 注入攻击。
cursor.execute(sql,args)
例如,
cursor.execute('INSERT INTO foo VALUES (?, ?)', ("It's okay", "No escaping necessary") )
【讨论】: