|
1
2
请不要使用f字符串或任何字符串格式将值传递给sql查询。这是通往 SQL injection . 现在你可能会想:“这是一个整数元组,会发生什么不好的事情?”首先,单元素python元组的字符串表示形式不是有效的sql。其次,有些人可能会使用用户可控制的数据(而不是整数元组)来遵循这个示例(因此,让这些坏示例在线会使这个习惯长期存在)。另外,你不得不求助于你的“狡猾”解决方案的原因是,在工作中使用了错误的工具。
将值传递给sql查询的正确方法是
use placeholders
. 对于pymysql,占位符有点混乱
|
|
|
2
1
解决方案
一个相当棘手的解决方案
但作为
另外,使用
即使我现在还没有解决这个问题的办法。如果你有这种解决方案,欢迎你发帖。 |