connection.cursor() 与 models.objects.filter

在 Django 中操作数据库时,connection.cursor() 和 models.objects.filter 是两种不同的方式,各有特点和适用场景:

  1. models.objects.filter (ORM 方式)

特点‌:

基于 Django 的 ORM(对象关系映射)框架,无需直接编写 SQL 语句。

支持链式调用,可结合 Q 对象实现复杂查询(如 OR 条件)。

自动处理数据库兼容性和安全性(如防 SQL 注入)。

返回的是 QuerySet 对象,支持惰性查询和分页优化。

示例‌:

css 复制代码
python
Copy Code
from app.models import Blog
# 简单查询
blogs = Blog.objects.filter(name='test').order_by('-ctime')  
# 使用 Q 对象
from django.db.models import Q
blogs = Blog.objects.filter(Q(id=1) | Q(name__contains='django')):ml-citation{ref="5" data="citationList"}
  1. connection.cursor() (原生 SQL 方式)

特点‌:

直接执行原生 SQL 语句,适合复杂查询或 ORM 无法高效实现的场景。

需手动管理游标和连接,灵活性高但代码更底层。

需注意 SQL 注入风险,推荐使用参数化查询(如 cursor.execute(sql, [params]))。

示例‌:

css 复制代码
python
Copy Code
from django.db import connection
with connection.cursor() as cursor:
    cursor.execute("SELECT * FROM blog_blog WHERE id = %s", [1])  
    rows = cursor.fetchall():ml-citation{ref="2,6" data="citationList"}

对比总结

对比项‌ models.objects.filter connection.cursor()

适用场景‌ 常规查询、ORM 支持的操作 复杂 SQL、性能优化需求

安全性‌ 自动防注入 需手动参数化处理

可维护性‌ 高(代码与数据库解耦) 低(依赖具体数据库语法)

性能优化‌ 支持 select_related 等优化 可直接优化 SQL 语句

建议‌:优先使用 ORM 方式,仅在 ORM 无法满足需求时使用原生 SQL。

相关推荐
惺忪97989 分钟前
QAbstractListModel 详细解析
数据库
国服第二切图仔1 小时前
Rust开发实战之操作SQLite数据库——从零构建数据持久化应用
数据库·rust·sqlite
安审若无5 小时前
图数据库neoj4安装部署使用
linux·运维·数据库
fenglllle6 小时前
mybatis-plus SQL 注入漏洞导致版本升级引发的问题
数据库·sql·mybatis
learning-striving6 小时前
SQL server创建数据表
数据库·sql·mysql·sql server
Yeats_Liao6 小时前
时序数据库系列(三):InfluxDB数据写入Line Protocol详解
数据库·后端·时序数据库
天地之于壹炁兮6 小时前
编程I/O入门指南:核心操作全解析
数据库·windows·microsoft
切糕师学AI6 小时前
SQL中的函数索引/表达式索引
数据库·sql·mysql·postgresql·oracle
武子康7 小时前
Java-166 Neo4j 安装与最小闭环 | 10 分钟跑通 + 远程访问 Docker neo4j.conf
java·数据库·sql·docker·系统架构·nosql·neo4j
S_h_a_7 小时前
八股-Mysql 基础篇(1)
数据库·mysql