python中的pymysql_python – 查询中的PyMySQL变量

我想在我的python代码和SQL数据库之间建立连接.我已经阅读了几种方法,但我没有得到结果.

conn = pymysql.connect(user=X,passwd=X,host=X,port=X,database=X, charset='utf8', autocommit=True)

curs = conn.cursor()

try:

curs.execute('SELECT id,sing_name,bir_yr FROM singers_list WHERE bir_yr = ? ',year)

data = curs.fetchall()

for i in data:

yield " Data: " + str(i) + "
"

except:

yield " Failed to get data from base
"

其中year是一个int python变量.我得到了正确的结果:

curs.execute('SELECT id,sing_name,bir_yr FROM singers_list)

这意味着我成功连接到数据库.如何在查询中包含变量? (不仅是整数,还有字符串或任何类型)

解决方法:

你必须在迭代中传递参数 – 通常是一个元组:

query = 'SELECT id,sing_name,bir_yr FROM singers_list WHERE bir_yr = %s'

curs.execute(query, (year, ))

注意我也换了? %s的占位符.

另请注意,MySQL驱动程序会自动处理Python和MySQL之间的类型转换,如果需要可以放置引号并转义参数以保证您免受SQL注入攻击.

标签:python,mysql,variables,communicate

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值