日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

本文介紹了使用Pythondbapi轉義MySQL保留字的處理方法,對大家解決問題具有一定的參考價值,需要的朋友們下面隨著小編來一起學習吧!

問題描述

我正在為MySQL中的保留字問題尋找一個很好的”蟒蛇”和”無SQL注入”的解決方案。

我有以下代碼:

alter_sql = 'ALTER TABLE %s ADD COLUMN %s TEXT'      
cursor.execute(alter_sql, sql_params)

當列名類似于‘index’、‘int’、‘Limit’時就會出現此問題…

在MySQL外殼中,我可以執行以下操作:

ALTER TABLE test ADD COLUMN test.limit;

ALTER TABLE test ADD COLUMN `limit`;

但不是

ALTER TABLE test ADD COLUMN 'test.limit';

如何使用Python和MySQLdb實現這一點?

推薦答案

也許這會起作用:

alter_sql = 'ALTER TABLE `%s` ADD COLUMN `%s` TEXT'

UPDATE:這似乎不起作用,因為這種方式的綁定參數將添加單引號,因為MySQLdb假定這是一個字符串文字。

或者,您可以在列名之前追加表名?

table_name = MySQLdb.escape_string(table_name)
escaped_column_name = MySQLdb.escape_string(column_name)
column_name = '`%s`.`%s`' % (table_name, escaped_column_name)

alter_sql = 'ALTER TABLE %s ADD COLUMN %s TEXT' % (table_name, column_name)

這樣,您必須手動轉義它們,以避免綁定它們并在其兩邊添加單引號。

這篇關于使用Pythondbapi轉義MySQL保留字的文章就介紹到這了,希望我們推薦的答案對大家有所幫助,

分享到:
標簽:errorEscapingMySQLreservedwordswithPythondbapi exception IT資訊 MySQL mysql
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定