一、安装
这里我是用的是torndb,从tornado中分离出的一个模块。torndb是基于mysqldb的再封装,我们使用时要先安装,myqldb
easy_install mysqldb
easy_install torndb
二、连接
import torndb
db = torndb.Connection("127.0.0.1:3306","dbname",user="root",password="root")
三、查询
get查询的结果为空时,返回None,返回多于一条结果时会报出一个异常。
sql = 'SELECT * FROM user WHERE id = %s'
db.get(sql, 12345564)
query可以返回多条结果,结果为多行时为list列表,单行只为字典。
sql = 'SELECT * FROM user'
db.query(sql)
execute执行sql语句
sql='DROP TABLE table_name'
db.execute(sql)
insert插入一条
sql = "INSERT INTO user (name) VALUES (%s)"
db.insert(sql, "me" )
insertmany插入多条
sql = "INSERT INTO user (name) VALUES (%s)"
db.insertmany(sql,[['aaa'],['bbb'],['ccc']])
或
db.insertmany(sql,[('aaa'),('bbb'),('ccc')])
四、数据库安全
在对数据库进行操作时,推荐以参数形式对sql进行赋值。这样tordb会自动赋值进行过滤,除去危害数据库的数据:
sql = "INSERT INTO user (name) VALUES (%s)"
db.insert(sql, "me" ) //把数据"me"传递进去
如果你使用拼凑sql语句的,需要对数据进行过滤,mysqldb里有专门函数帮我们解决这个问题:
import MySQLdb
# 拼接字符串过滤
def filterChar(v):
return MySQLdb.escape_string(str(v)).replace("%","%%") //这里%替换成%%,因为sql语句会将%当成需要填充参数的地方。