BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / soft-design / #34937同步于 2009/6/12
该镜像源已超过 30 天没有更新,可能在源站已被删除。
SoftDesign机器人发帖

[合集] 请教python问题~~

FadeToBlack
2009/6/12镜像同步0 回复
☆─────────────────────────────────────☆ Devil (WELL DONE!THE YOUNG GUY!) 于 (Tue Jun 9 14:35:37 2009) 提到: python操作数据库时下面的语句: cur.execute('insert into lvmeng values (a.id,a.name,a.pubdate,a.update,a.effsys,a.uneffsys,a.bugtraqID,a.cveID,a.descrip);') 中 a.id,a.name,a.pubdate,a.update,a.effsys,a.uneffsys,a.bugtraqID,a.cveID,a.descrip都是python中的变量~ 请教如何将变量值正确传递给sql语句??? 谢谢~~~ [em18] ☆─────────────────────────────────────☆ FadeToBlack (Patz) 于 (Tue Jun 9 15:00:21 2009) 提到: 试试双引号?perl里双引号替换 不会python。 ☆─────────────────────────────────────☆ Devil (WELL DONE!THE YOUNG GUY!) 于 (Tue Jun 9 15:08:16 2009) 提到: 在python中,单双引号没有区别的~ 【 在 FadeToBlack 的大作中提到: 】 : 试试双引号?perl里双引号替换 : 不会python。 ☆─────────────────────────────────────☆ derkaiser (剑痞忆秋年|MAEMO|Soton) 于 (Tue Jun 9 15:14:05 2009) 提到: 不是特别懂python啊,不过execute是不是接受一个字符串为参数?是的话,不怕麻烦那 就构造出需要的字符串就行了,而不是这样直接把变量扔进去。 类似的我用c的sprintf说明下: sql,代表要用的sql语句 sprintf(sql,"insert into lvment values(%s,%s,.....)",a.di,a.name....); 然后执行cur.execute(sql)应该就行了吧~~~ 牛人轻拍 【 在 Devil (WELL DONE!THE YOUNG GUY!) 的大作中提到: 】 : python操作数据库时下面的语句: : cur.execute('insert into lvmeng values (a.id,a.name,a.pubdate,a.update,a.ef : fsys,a.uneffsys,a.bugtraqID,a.cveID,a.descrip);') : 中 : ................... ☆─────────────────────────────────────☆ wks (cloverprince) 于 (Tue Jun 9 16:40:53 2009) 提到: 不要自己构造sql语句。Python的DB-API里绝对有帮助你构造这样的SQL语句用的命令。如果我给自己起名字叫 blahblah');drop table lvmeng;insert into lvmeng values(123,'abc' 你的数据库就完了。。。。。 ☆─────────────────────────────────────☆ BookMoth (书中蠹鱼) 于 (Tue Jun 9 21:27:42 2009) 提到: 放心吧,据我从lz那里了解到的应用环境没有用户参与~~sql注入发生的概率比较小。 另外……表名看着有点眼熟…… 【 在 wks 的大作中提到: 】 : 不要自己构造sql语句。Python的DB-API里绝对有帮助你构造这样的SQL语句用的命令。如果我给自己起名字叫 : blahblah');drop table lvmeng;insert into lvmeng values(123,'abc' : 你的数据库就完了。。。。。 ☆─────────────────────────────────────☆ ericyosho (ericyosho) 于 (Wed Jun 10 08:36:36 2009) 提到: 跟sprintf类似,python里面也有这样构造字符串的方法。 比如说 'you are a good %s' % a.what
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。