使用PyMySQL时如何安全地格式化SQL语句,避免语法错误?
问题的根源:
pymysql没有正确转义%()s,导致sql语句中出现了语法错误。
解决方案:
可以使用pymysql提供的format()方法进行sql语句的格式化,这样可以自动转义变量值:
# 使用format方法进行SQL语句格式化cursor.executemany('''insert into myfund(fcode,fname,NAV,ACCNAV,updatetime)values(%(fcode)s,%(fname)s,%(NAV)s,%(ACCNAV)s,%(updatetime)s) on duplicate key update `updatetime`= %(updatetime)s,NAV= %(NAV)s,ACCNAV= %(ACCNAV)s ''',result)
文章推荐
-
Python程序删除数组中的重复元素
数组是相同数据类型的元素的集合,数组中的每个元素都由一个索引值来标识。它是一种最简单的数据结构,其中每个数据元素只需使用...
Python
6秒前 0 -
使用Networxx模块的超链接诱导主题搜索(HITS)算法- Python
超链接诱导主题搜索(HITS)算法是一种用于网络链接分析的流行算法,特别是在搜索引擎排名和信息检索中。 HITS 通过分...
Python
47秒前 0 -
使用索引列表在Python中查找元素的乘积
简介列表是Python中的一种数据类型,用于在单个变量中存储多个数字、字符串。我们可以借助索引来访问列表的元素。在Pyt...
Python
1分钟前 0 -
在Python中打印字符串的所有子序列
简介在字符串操作和算法设计领域,打印给定字符串的所有子序列的任务起着至关重要的作用。子序列是通过从原始字符串中选择零个或...
Python
2分钟前 1 -
使用Python从字符串的末尾删除给定的子字符串
Python 是一种全球使用的编程语言,开发人员出于不同的目的使用它。 Python 具有各种不同的应用程序,例如 We...
Python
3分钟前 0
最新文章