1
A
回答
4
只是通過查詢參數作爲第二個參數execute
,如:
>>> cur.execute(
... """INSERT INTO some_table (an_int, a_date, a_string)
... VALUES (%s, %s, %s);""",
... (10, datetime.date(2005, 11, 18), "O'Reilly"))
然後,所有的參數都將被正確轉義。
這是因爲psycopg2
跟在Python Database API Specification v2.0並支持安全參數化查詢。
另見:
相關問題
- 1. php4轉義輸入與postgres選項
- 2. Zend_Framework中的轉義輸入數據
- 3. 如何轉義輸入但保存未轉義數據庫
- 4. 轉義用戶輸入 - 數據庫輸入前後?
- 5. Handlerbars轉義輸入?
- 6. 輸入數據未定義
- 7. Postgres數據類型轉換
- 8. Postgres數據類型轉換
- 9. 插入Cassandra時是否需要轉義數據輸入?
- 10. 將輸入框數據輸入轉換爲單元格數據輸入
- 11. 兩個數據庫所需的轉義和驗證輸入?
- 12. 插入postgres數據庫
- 13. 將JSON數據導入Postgres
- 14. 將數據插入數據庫Postgres JDBC
- 15. 從sqlite的數據導入到Postgres的:輕鬆轉換AUTOINCREMENT
- 16. 計數字符輸入一個表格,Postgres數據庫
- 17. 輸入「值」返回轉義
- 18. 字符串輸入轉義
- 19. 插入自定義數據類型的Postgres用PHP
- 20. Grails/GORM/Hibernate應用程序不是SQL轉義輸入數據
- 21. Wordpress數據庫輸出 - 刪除SQL注入轉義
- 22. Knex數據未插入的Postgres
- 23. 當備份Postgres數據庫我得到提示輸入密碼
- 24. 轉換用戶輸入數據?
- 25. 從舊硬盤傳輸postgres數據庫
- 26. 輸入數據沒有定義
- 27. 將Postgres數據轉換爲XML
- 28. Neo4j從Postgres轉移所有數據
- 29. 插入數據後需要MySQL轉義
- 30. 轉義用戶輸入的網址
非常感謝它幫我:) – Azd325