[python] pymysql格式化字符串安全操作


  • sql語句的參數化,可以有效防止sql注入
  • 全部使用%s占位
# 執行select語句,並返回受影響的行數:查詢所有數據
count = cs1.execute('select * from goods where name=%s', params)
# 注意:
# 如果要是有多個參數,需要進行參數化
# 那么params = [數值1, 數值2....],此時sql語句中有多個%s即可,例:
UPDATE user set name=%s where id=%s", [new_name, edit_id,])


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM