会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
P_PlusUltra
Always looking for challenge.
博客园
首页
新随笔
联系
订阅
管理
2019年8月29日
pymysql以表名作为变量传递进查询语句中
摘要: 1 在使用cursor.execute(sql, param)时,pymysql库会自动转义含有%s的字符串,所以不要画蛇添足在SQL语句中给%s加引号了,会报1064的错误滴! 另外也有许多人使用有SQL注入隐患的cursor.execute(sql % param)这种用法,这样是可以给%s加引
阅读全文
posted @ 2019-08-29 17:03 P_PlusUltra
阅读(2730)
评论(0)
推荐(1)
编辑
公告