
SQLite 在 Python 中执行 UPDATE 语句后,若不调用 conn.commit(),更改将仅停留在事务缓存中而不会写入数据库文件,导致看似“更新失败”。
sqlite 在 python 中执行 update 语句后,若不调用 `conn.commit()`,更改将仅停留在事务缓存中而不会写入数据库文件,导致看似“更新失败”。
在使用 sqlite3 模块进行数据库更新操作时,事务默认处于开启状态,所有 DML(如 INSERT、UPDATE、DELETE)操作都需显式提交(commit())才能持久化到磁盘。你提供的代码中执行了 cursor.execute(query),但遗漏了关键的 conn.commit(),因此修改永远不会真正保存。
此外,原代码还存在两个严重问题,需一并修正:
✅ 正确做法:使用参数化查询 + 显式提交 + 资源安全释放
def update(self, old_name, new_name):
db_path = os.path.join(self._path, "files.db")
try:
with sqlite3.connect(db_path) as conn: # 自动 commit/rollback + close
cursor = conn.cursor()
# ✅ 使用参数化查询,防止 SQL 注入
query = "UPDATE files SET filename = ? WHERE filename = ?"
cursor.execute(query, (new_name, old_name))
# ✅ 自动 commit(with 语句成功退出时触发)
return True
except sqlite3.Error as e:
print(f"数据库更新失败:{e}")
return False # 或 re-raise,按需处理
⚠️ 关键注意事项:
- 绝不拼接 SQL 字符串:原始代码中 f"UPDATE ... {new_name}" 极易引发 SQL 注入(如 old_name="'; DROP TABLE files; --"),必须改用 ? 占位符与参数元组。
- commit() 不可省略:即使使用 with 语句,sqlite3.connect(...) 的上下文管理器会在无异常时自动调用 commit();若手动管理连接,则必须显式调用。
- conn.close() 应避免裸调用:原代码中 conn.close() 永远不会执行(因位于 else 后且无缩进),且未处理异常时的连接释放。推荐统一使用 with 语句确保资源安全。
-
检查影响行数(可选增强):可通过 cursor.rowcount 判断是否实际更新了记录:
if cursor.rowcount == 0: return False # 未匹配到旧文件名,更新失败
遵循以上规范,即可可靠、安全地完成 SQLite 字段更新。
Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!











