1.数据行—增删改查
1.内置客户端操作
- 新增数据
insert into 表名(列名,列名,列名) values(对应列的值,…, …); - 删除数据
delete from 表名; --全删
delete from 表名 where 条件;
eg: delete from tb1 where id=1; - 修改数据
updata 表名 set 列名=值;
updata 表名 set 列名=值 where 条件;
eg: updata tb1 set name=“wu” where id = 1;
updata tb1 set age=age+1; --整型
updata users set name=contact(name, “123”) where id = 2; - 查询数据
select * from 表名;
select 列名,列名,列名 from 表名;
select 列名,列名 as 别名,别名 from 表名;
select * from 表名 where 条件;
eg:select id ,name as N from tb1;
select id, name ,111 from tb1;
select id, name ,111 as age from tb1;
2.SQL注入
SQL语句不要在使用python的字符串格式化,而是使用pymysql的execute方法。
法一:cursor.execute("select * from users where name=%s and password =%s ", [users, pwd])
法二:cursor.execute(“select * from users where name=%(nl)s and password=%(n2)s”, {“n1”: user, “n2”: pwd})