tornado 9、torndb模块mysql数据库连接

一、安装

 这里我是用的是torndb,从tornado中分离出的一个模块。torndb是基于mysqldb的再封装,我们使用时要先安装,myqldb

easy_install mysqldb
easy_install torndb

二、连接

import torndb
db = torndb.Connection("127.0.0.1:3306","dbname",user="root",password="root")

三、查询

get查询的结果为空时,返回None,返回多于一条结果时会报出一个异常。

sql = 'SELECT * FROM user WHERE id = %s'
db.get(sql, 12345564)

query可以返回多条结果,结果为多行时为list列表,单行只为字典。

sql = 'SELECT * FROM user'
db.query(sql)

execute执行sql语句

sql='DROP TABLE table_name'
db.execute(sql)

insert插入一条

sql = "INSERT INTO user (name) VALUES (%s)"
db.insert(sql, "me" )

insertmany插入多条

sql = "INSERT INTO user (name) VALUES (%s)"
db.insertmany(sql,[['aaa'],['bbb'],['ccc']])
或
db.insertmany(sql,[('aaa'),('bbb'),('ccc')])

四、数据库安全

  在对数据库进行操作时,推荐以参数形式对sql进行赋值。这样tordb会自动赋值进行过滤,除去危害数据库的数据:

sql = "INSERT INTO user (name) VALUES (%s)"
db.insert(sql, "me" )   //把数据"me"传递进去

  如果你使用拼凑sql语句的,需要对数据进行过滤,mysqldb里有专门函数帮我们解决这个问题:

import MySQLdb
# 拼接字符串过滤
def filterChar(v):
    return MySQLdb.escape_string(str(v)).replace("%","%%")   //这里%替换成%%,因为sql语句会将%当成需要填充参数的地方。
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值