忠告:使用pymysql的时候,不要用cursor.execute自带的格式化输入,尤其是sql中引号比较多的时候

在使用pymysql执行SQL时,遇到因字符串格式化和转义问题导致的错误。尝试了多种方法,如添加转义字符和使用escape_string(),但都未能成功。最终解决方案是利用Python内置的格式化方式预处理SQL参数,确保正确执行并避免潜在的安全风险。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

在使用pymysql向数据库传入sql语句的时候,轻信了pymysql官方文档中的案例

我的sql需求如下

SELECT count(1)
FROM
	`test_img2` 
WHERE
	version = 'v5.02' AND FIND_IN_SET('"safetySign":0', recsign)
	-- 其中v5.02需要用变量传入,safetySign和后边的0都是需要变量传入的参数

使用以下Python代码(仿照官方文档案例,用cursor.execute()传参

评论 9
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值