Python中execute的SQL语句的分次合成

本文介绍了如何在Python中分步构建和执行包含复杂参数的SQL语句。通过示例展示了如何利用字符串格式化方法将列表元素插入SQL的IN条件中,并在后续步骤中添加时间条件。两种不同的格式化方式被提出,分别是使用百分比符号和使用元组作为参数。最后提到了使用参数化查询的方式以避免SQL注入。
摘要由CSDN通过智能技术生成

Python中SQL语句的分次合成

在python执行sql语句时,需要事先准备。有时候会碰到比较复杂的参数填入时,似乎无法一步到位,这个时候,可以考虑分步写入。

比如以下一个sql输入:
需要一个范围清单,以及一个指定时间值。

sql = "Select ... from DB where col in (A) and myDatetime>(B)"

这个sql字符串,考虑使用分布填写比较容易操作。

第一步:

sql = "Select ... from DB where col in (A)..." #请查找一下将list中的值填写入字符串的方法,是一个格式化的手段进行的

提供两个找到的格式化方式

#提供两个找到的格式化方式
Test_list = ['a','b','c']
sql = "select * from DB where col in ('%s')"% ("','".join(Test_list))
print(1,sql)

sql = "select * from DB where col in (%s)" % ','.join(["'%s'" % item for item in Test_list])
print(2,sql)

测试代码输出结果

第二步:

	sql += " where myDatetime>%s"%(str_yourSettingTime)
	cursor = connections['dbname'].cursor()
	cursor.execute(sql)

其中第一步的目的就是将查询字符串到第二步之前,就以及包含了所有list元素,到了第二步就可以把sql作为一个已知的字符串进行操作了。

当然,也可以将第二个参数作为execute的参数部分输入。

	sql += " where myDatetime>%s"
	tup_Para =(str_yourSettingTime,)
	cursor = connections['dbname'].cursor()
	cursor.execute(sql,tup_Para)

注意前面sql的那个hwere前的空格,以及tup_Para的括号中的那个逗号‘,'。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值