Mysql
 sql >> база данни >  >> RDS >> Mysql

Python MySQLdb променливи като имена на таблици

Изглежда, че това е вашият SQL израз:

cursor.execute("INSERT INTO %s (description, url) VALUES (%s, %s);", (table_name.encode("utf-8"), key.encode("utf-8"), data[key].encode("utf-8")))

IIRC, името на таблицата е не може да се параметризира (защото се цитира неправилно). Ще трябва да го инжектирате в низа по някакъв друг начин (за предпочитане безопасно - като проверите дали исканото име на таблица съвпада с набор от имена на таблици в белия списък)... напр.:

_TABLE_NAME_WHITELIST = frozenset(['four'])

...
if table_name not in _TABLE_NAME_WHITELIST:
    raise Exception('Probably better to define a specific exception for this...')

cursor.execute("INSERT INTO {table_name} (description, url) VALUES (%s, %s);".format(table_name=table_name),
    (table_name.encode("utf-8"),
     key.encode("utf-8"),
     data[key].encode("utf-8")))



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. MySQL всички връзки родител-дете

  2. Как да подготвим изявление за заявка за актуализиране?

  3. PHP Проверка за NULL

  4. Facebook user_id :big_int, int или низ?

  5. Актуализирайте MySQL таблица с класиране на записи в групи