Python学习----操作数据库

pymysql:使用第三方库来完成对 MySQL数据库进行操作

1、安装pymysql
pip install pymysql
2、连接数据库
在这里插入图片描述
3、执行查询sql
返回结果是一个大元组,里面嵌套了很多小元组,一条数据一个小元组
如果查询结果只有一条数据,那么使用 fetchone() 方法接收数据。也是以元组的方式返回
在这里插入图片描述

4、 数据插入
事务提交设置,教程只讲了,python如何连接执行sql,事务处理没有讲。

from pymysql import Connection

conn = Connection(
    host='localhost',
    port=3306,
    user='root',
    password='root',
    # autocommit=True 设置自动提交,---------------------------------

)
# 获取游标对象
cursor = conn.cursor()
conn.select_db("test")  # 选择数据库
# 使用游标对象执行sql语句
cursor.execute("insert into course values('4-109','毛概','877')")
# 执行修改,删除,新增语句时,必须commit才会生效
conn.commit()
# 关闭连接
conn.close()

5、防止sql注入
使用普通字符拼接:
在这里插入图片描述
使用占位符,
自己拼接为什么有问题,就是引号问题嘛,利用引号让你判断失效。
在这里插入图片描述
使用这个方法。它会将你参数字符全部进行转义,所以sql注入就失效了
原本是:seect * from course where tno = ‘’ or 1 ‘’
现在直接将参数的 单引号进行转义
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值