【发布时间】:2011-06-30 20:27:17
【问题描述】:
我正在尝试将一行插入到我在数据库中设置的表中。
我的代码:
cursor.execute("""INSERT INTO scan (prefix, code_id, answer, station) VALUES(%s, %s, %s, %s, timestamp, comport)""",[(prefix, code_id, answer, station)])
我收到一个错误,说它不喜欢“[]”中的内容。
我不完全理解“%s”是如何工作的。我尝试了很多例子,但都失败了。
【问题讨论】:
-
可惜这么多回答者似乎没有听说过 SQL 注入。永远记住小约翰尼桌子,伙计们。
-
@Daniel 你有避免 SQL 注入的建议吗?
-
你的想法是对的,RoundTower 应该让你走上正轨。请,请忽略古纳丁和加布里埃尔的回答,因为他们肯定会给你带来各种各样的麻烦。
标签: python mysql mysql-python