【发布时间】:2019-01-22 06:00:08
【问题描述】:
我想在 Cassandra 查询中为我的表名使用一个变量。
可以这样做:
self.session.execute(
"""
INSERT INTO table_name (col1, col2)
VALUES (%s, %s)
""",
("1", "2")
)
但是,例如,我想做这样的事情
self.session.execute(
"""
INSERT INTO %s (col1, col2)
VALUES (%s, %s)
""",
("table_name","1", "2")
)
它看起来是错误的方式......
当然,我想保证 sql 注入的安全
谢谢
【问题讨论】: