sqlite中正确设置自增主键需用integer primary key(隐式自增)或integer primary key autoincrement(严格不复用),前者高效,后者确保id单调递增;类型必须为integer,仅写int或遗漏primary key将失效。

建表时别漏掉 PRIMARY KEY 和 NOT NULL
SQLite 不强制主键,但博客的 posts 表必须有自增主键,否则后续更新和删除会找不到唯一行。字段如 title、content、created_at 也建议加 NOT NULL,避免空内容入库导致查询逻辑混乱。
常见错误是写成 id INTEGER 而不是 id INTEGER PRIMARY KEY AUTOINCREMENT——前者只是普通整数列,不会自动编号;后者才能保证每次 INSERT 返回正确的新 id。
推荐建表语句:
CREATE TABLE IF NOT EXISTS posts (
id INTEGER PRIMARY KEY AUTOINCREMENT,
title TEXT NOT NULL,
content TEXT NOT NULL,
created_at TIMESTAMP DEFAULT CURRENT_TIMESTAMP
);
INSERT 后用 cursor.lastrowid 拿新 ID
Python 的 sqlite3 模块执行 INSERT 后不会自动返回插入的 ID,得手动取 cursor.lastrowid。如果误用 cursor.fetchone() 或忽略返回值,会导致新增文章后无法跳转详情页或生成 URL。
实操要点:
- 务必在
execute()后立刻读cursor.lastrowid,执行下一条语句后该值可能被覆盖 - 使用参数化插入(
?占位符),别拼接字符串,防止 SQL 注入和引号错乱 - 事务里插入多条时,
lastrowid只反映最后一条的 ID
示例:
cursor.execute("INSERT INTO posts (title, content) VALUES (?, ?)", ("我的第一篇", "正文内容"))
post_id = cursor.lastrowid # ✅ 正确获取
查列表用 fetchall(),查单篇用 fetchone() + WHERE id = ?
博客首页要展示文章列表,后台接口常写成 SELECT * FROM posts ORDER BY created_at DESC,这时必须用 fetchall();而文章详情页只查一条,用 fetchone() 更安全——它返回 None 而不是空列表,便于判断 ID 是否存在。
SkillSub Pro - Python 题解与代码注释双功能技能功能概述SkillSub Pro - Python 题解与代码注释双功能技能是一项面向实际任务的技能,主要用于SkillSub Pro 是一个 Python 题解生成与代码注释的 双功能合体技能 ,专为学生、算法学习者和开发者设计;✅ 一个技能,两种用途 :;核心要点📝 题解模式 :输入题目/题号,自动生成完整 Python 题解(含详细注释、解题思路、复杂度分析);💬 注释模式 :输入 Python 代码,自动添加详细中。它将相关步骤、
容易踩的坑:
- 用
fetchone()查列表:只拿到第一条就停了,前端永远只显示一篇 - 没加
WHERE id = ?就直接fetchone():返回表中第一行,不是用户想看的那篇 - 把
id当字符串传进execute():SQLite 类型宽松,但可能意外匹配到前缀(比如传"1"匹配到id=10),务必转成int
安全写法:
cursor.execute("SELECT * FROM posts WHERE id = ?", (int(post_id),)) # ✅ 强制转 int
post = cursor.fetchone()
删和改必须带 WHERE,且优先用 id
SQLite 执行 DELETE FROM posts 没 WHERE 就是清空全表,没有回收站。博客后台若用按钮触发删除,后端必须校验请求带了有效 id,再生成形如 DELETE FROM posts WHERE id = ? 的语句。
更新同理:UPDATE posts SET title = ? WHERE id = ? 是安全的;写成 UPDATE posts SET title = ? 会批量改所有文章标题。
额外注意点:
-
executemany()不适合单条删/改,它面向批量操作,出错时难定位哪一行失败 - 删之前可先
SELECT id FROM posts WHERE id = ?确认存在,避免静默失败 - 涉及时间字段更新(如
updated_at),别依赖 Python 的datetime.now()字符串格式,SQLite 的CURRENT_TIMESTAMP更可靠
一个最小安全删除流程:
cursor.execute("SELECT 1 FROM posts WHERE id = ?", (post_id,))
if cursor.fetchone() is None:
raise ValueError("Post not found")
cursor.execute("DELETE FROM posts WHERE id = ?", (post_id,))
实际部署时,sqlite3 的线程限制(默认 check_same_thread=True)和 WAL 模式开启与否,会影响并发读写表现,这些不在基础 CRUD 范围内,但一旦博客流量起来,就是最先卡住的地方。
Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!










