【python】【sql】格式化注意事项

如果需要格式化表名到 sql 语句,sql 引擎是不支持的。

所以表名需要用字符串格式化,但其他参数最好用 sql 自带的格式,这样就不用去调一些细节,比如字符串的值是否要带引号之类的。

比如:

python 复制代码
cur.execute('SELECT {0} FROM {1} WHERE {2}="{3}"'.format(columnName, tableName, columnName, value))

# 上述是字符串格式化,所以参数 {3},如果是字符串,还要显式指定 ""

优化的方案是:

python 复制代码
cur.execute(f'SELECT ? FROM {tableName} WHERE ?=?', [columnName, columnName, value])

# 或者
cur.execute(F'SELECT ? FROM {tableName} WHERE ?=?', [columnName, columnName, value])

# 其中:
# f 和 F 是 python 格式化字符串的方法(python 3.6及以上提供)
相关推荐
@兽血沸腾6 小时前
Thread线程和synchronized锁
java·开发语言
逗脑IDE6 小时前
零基础学ESP32:蜂鸣器——让ESP32会“唱歌”!
python·物联网·esp32·智能家居
TomEval6 小时前
【Web UI 自动化】08 - 企业选型·报告·CI/CD
python·功能测试
维克兜率天6 小时前
4.1.3 策略类型全景图:六大策略,你适合哪个
笔记·python·算法·量化
jimy16 小时前
std::move(a)本质是把a转换成右值引用类型
开发语言·c++
常驻客栈6 小时前
B-深入理解计算机系统第3版之第10章:系统级 I/O
开发语言·笔记·学习笔记·常驻客栈·深入理解计算机系统
IT毕设实战小研6 小时前
基于安卓的考研资讯系统设计与实现
android·大数据·vue.js·爬虫·python·考研·课程设计
Sagittarius_A*6 小时前
【好靶场】报错注入-sql注入-数字型
数据库·sql·web安全·sql注入
wind100326 小时前
VC++ 运行库 vcredist 安装失败|CLR 80131522 报错完整修复
开发语言·c++·游戏
远离UE46 小时前
UE5 shader instructions
java·开发语言