1. sql.xml文件里
select * from QY_JTQYFW where sfzh=:sfzh and fwysxm=:fwysxm
2. .py文件
方法一:
sql4=上述文件里的那段查询
self.twoB={}
self.twoB={'sfzh':值1,'fwysxm':值2}----将两个变量最后合成一个字典作为参数传过去
self.jie = (ock.executeSQL(sql4,self.twoB))
print self.jie--打印查询结果
注:字典名与变量名一致,其中executeSQL函数执行的是
cursor.execute(sql,params)的方法
方法二:
sql4=上述文件里的那段查询
self.jie = (ock.executeSQL(sql4,sfzh=值1,fwysxm=值2))
print self.jie--打印查询结果
注:参数名与.xml文件里变量名一致,其中executeSQL函数执行的是
cursor.execute(sql,params)的方法
本文介绍了在Python中使用参数化查询执行SQL语句的两种方法。一种是将参数合成字典传递,另一种是直接在函数调用时指定参数。通过实际代码示例,展示了如何避免SQL注入风险,提高代码的安全性和可读性。
1317

被折叠的 条评论
为什么被折叠?



