一、安装
这里我是用的是torndb,从tornado中分离出的一个模块。torndb是基于mysqldb的再封装,我们使用时要先安装,myqldb
easy_install mysqldb
easy_install tornd
二、连接
import torndb
db = torndb.Connection("127.0.0.1:3306","dbname",user="root",password="root")
三、查询
get查询的结果为空时,返回None,返回多于一条结果时会报出一个异常。
sql = 'SELECT * FROM user WHERE id = %s'
db.get(sql, 12345564)
query可以返回多条结果,结果为多行时为list列表,单行只为字典。
sql = 'SELECT * FROM user'
db.query(sql)
execute执行sql语句
sql='DROP TABLE table_name'
db.execute(sql)
insert插入一条
sql = "INSERT INTO user (name) VALUES (%s)"
db.insert(sql, "me" )
insertmany插入多条
sql = "INSERT INTO user (name) VALUES (%s)"
db.insertmany(sql,[['aaa'],['bbb'],['ccc']])
或
db.insertmany(sql,[('aaa'),('bbb'),('ccc')])
四、数据库安全
在对数据库进行操作时,推荐以参数形式对sql进行赋值。这样tordb会自动赋值进行过滤,除去危害数据库的数据:
sql = "INSERT INTO user (name) VALUES (%s)"
db.insert(sql, "me" ) //把数据"me"传递进去
如果你使用拼凑sql语句的,需要对数据进行过滤,mysqldb里有专门函数帮我们解决这个问题:
import MySQLdb
# 拼接字符串过滤
def filterChar(v):
return MySQLdb.escape_string(str(v)).replace("%","%%") //这里%替换成%%,因为sql语句会将%当成需要填充参数的地方。
================================================
有时我们想要通过python将爬虫得到的html代码存入mysql,这个时候由于原html中有各种特殊符号,尤其是像单引号和双引号,影响存储,此时我们需将特殊字符进行转义,通常python相关的mysql包一般会带有escape_string方法,比如我用的pymysql
import pymysql
print(pymysql.escape_string("'ab'c"))
结果为:'ab'c
当然不仅仅pymysql包支持,mysqldb同时也支持
===================================================
import MySQLdb
# 拼接字符串过滤
def filterChar(v):
return MySQLdb.escape_string(str(v)).replace("%","%%") //这里%替换成%%,因为sql语句会将%当成需要填充参数的地方。
=====================================================
tornado-cookies+pycket 验证
https://www.cnblogs.com/tangpg/p/9468724.html
pip install pycket
pip install redis
基于python3.x,使用Tornado中的torndb模块操作数据库
https://www.cnblogs.com/venz-seventeen/p/7818806.html
修改tornadb.py
pip install torndb
pip install pymysql