mysql column 查询_MySQL和PYTHON。如何在tup中查询WHERE'column'

我有一个整数元组,我想查询在这个元组中找到的列值的所有行。构造查询很容易,但我希望它是sql注入证明。我通常使用预先准备好的语句,但我不知道如何处理这两个需求。在

我的查询结构如下所示:filterList = (1, 2, 4) #Taken as input. Should be integers

sqlRequest = 'SELECT * FROM table'

if filterList != None and len(filterList) > 0:

sqlRequest += ' WHERE column IN ('

addComa = False

for filter in filterList:

if addComa:

sqlRequest += ','

else:

addComa = True

sqlRequest += '%s'%(int(filter)) #casted to int to avoid SQL injection. Still not as good as I would like

sqlRequest += ')'

#At this point sqlRequest == 'SELECT * FROM table WHERE column IN (1,2,4)'

sqlResult = cursor.execute(sqlRequest)

我想问一个更像:

^{pr2}$

并用准备好的语句执行它:sqlResult = cursor.execute(sqlRequest, filterList[0], filterList[1], filterList[2])

但是filterList是可变长度的。有没有办法做类似的事情?在sqlResult = cursor.execute(sqlRequest, filterList) #where filterList is the whole tuple

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值