sqlite数据库文件不存在时会自动创建,存在则直接打开;调用sqlite3.connect("path.db")即可连接,支持文件路径和":memory:"内存数据库,需注意路径合法性、权限及显式commit()持久化数据。

SQLite 是 Python 内置的轻量级关系型数据库,sqlite3 模块开箱即用,无需额外安装服务或配置。只要调用 connect(),文件不存在时会自动创建,存在则直接打开——这是它最省心的地方。
如何用 connect() 创建并打开数据库文件
sqlite3.connect() 是入口,传入一个路径字符串即可。路径可以是绝对路径,也可以是相对路径(比如 "data.db"),甚至内存数据库(":memory:")。注意:它不会校验路径合法性,但路径不可写时会抛出 sqlite3.OperationalError。
常见错误现象:OperationalError: unable to open database file,通常是因为父目录不存在、权限不足,或路径中包含非法字符(如 Windows 下的 "C:\temp\my.db" 因反斜杠被误解析为转义符)。
- 推荐用
os.path.join()或pathlib.Path构造路径,避免手动拼接 - 若目标目录可能不存在,先用
os.makedirs(os.path.dirname(db_path), exist_ok=True)创建父目录 - 内存数据库
sqlite3.connect(":memory:")适合单元测试,进程退出即销毁
为什么必须显式调用 commit() 才能保存数据
SQLite 默认开启隐式事务,但 INSERT/UPDATE/DELETE 等修改操作不会自动提交。不调用 commit(),数据只存在于当前连接的缓存中,其他连接或重启后不可见。
容易踩的坑:
- 忘记
commit(),以为执行了execute()就写入磁盘 - 使用
with conn:上下文管理器可自动 commit/rollback,但仅对conn生效,不保证 cursor 安全 - DDL 语句(如
CREATE TABLE)也需commit(),除非在 autocommit 模式下(设置isolation_level=None)
如何安全地执行带参数的 SQL 防止注入
永远不要用字符串格式化(f"INSERT INTO user VALUES ({name})")拼接 SQL。SQLite 支持问号占位符和命名占位符两种参数化方式,底层自动转义。
示例:
cursor.execute("INSERT INTO users (name, age) VALUES (?, ?)", ("Alice", 30))
cursor.execute("SELECT * FROM users WHERE name = :name", {"name": "Bob"})
关键点:
- 问号方式按顺序绑定,参数必须是元组(即使单个值也要写成
("Alice",)) - 命名方式用字典,键名必须与 SQL 中的
:key完全一致 - 参数只能代入值,不能代入表名、列名或 SQL 关键字——这些需提前白名单校验或用
sqlite3.sqlite_version_info判断版本后硬编码
关闭连接前为什么要调用 close() 或用上下文管理器
Python 不保证对象析构时自动关闭 SQLite 连接,尤其在异常中断或循环中反复打开连接时,可能导致文件锁残留、磁盘写入延迟,甚至引发 Database is locked 错误。
实操建议:
- 优先用
with sqlite3.connect("db.db") as conn:,退出块时自动 commit 并 close - 若需手动控制事务(如批量插入中途 rollback),则务必在 finally 块中调用
conn.close() - 多线程场景下,每个线程应使用独立连接;共用连接需加锁,且不能跨线程传递 cursor
SQLite 的“轻量”体现在零配置和单文件部署,但它的锁机制和 WAL 模式选择、busy_timeout 设置、以及并发写入时的阻塞行为,才是实际项目里最容易被忽略的复杂点。
Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!











