python mysql 防注入

  list =['22222']     
list[key] = '%'+item+'%'   #这是重点
            sql += ' {Connect} real_code like %s'.format(Connect=Connect)
        cursor = funs.con_db()
        cursor.execute(sql, tuple(list))
posted @ 2020-01-09 13:37  酷酷的城池  阅读(253)  评论(0编辑  收藏  举报