Python pymysql模块查询没有查到数据返回空元组

遇到一个挺诡异的问题
一直都是用execute加%s的方式执行SQL,因为说这样可以拦截SQL注入.
但是今天,相同的SQL在数据库连接工具能正常执行,放进了Python没有任何报错返回空元组.

部分代码示意

def selectInformation(self,colume,key):
    sql = "select * from `host` where %s = %s order by `time` desc limit 1;"
    self.cursor.execute(sql,[colume,key])
    print(self.cursor.fetchall())

SQL是根据提供的列和列值进行替换查询指定的列
数据库是有数据的,相同的语句替换掉%s就可以正常执行.
但是上段代码执行报错了,翻阅部分源码说支持三种传参,列表.元组,或者字典.

换成字典再次试了下

def selectInformation(self,colume,key):
    sql = "select * from `host` where %(colume)s = %(key)s order by `time` desc limit 1;"
    self.cursor.execute(sql,{'colume':colume,'key':key})
    print(self.cursor.fetchall())

但是还是不行.

群里某位大佬让我格式化字符串试了下,成了…

解决方式:改为format或其他字符串格式化方式

def selectInformation(self,colume,key):
    sql = "select * from `host` where {} = '{}' order by `time` desc limit 1;".format(colume,key)
    # try:
    self.cursor.execute(sql)
    # except:
    #     return {'error':'query error,please check args'}
    print(self.cursor.fetchall())
  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 4
    评论
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值