P粉4349968452023-08-23 15:50:40
この質問は古いものですが、他の人が私が探しているものを探している場合に備えて返信を残したいと思いました
受け入れられた答えは、パラメーターがたくさんある場合、または名前付きパラメーターを使用したい場合に混乱を招きます
いくつかの試みの後
リーリー python2.7
および pymysql==0.7.11
でテストされ、合格しました
P粉2121146612023-08-23 00:26:09
直接使用list_of_ids
:
こうすることで、自分自身を引用することを避け、さまざまな SQL インジェクションの問題を回避できます。
データ (list_of_ids
) は (クエリ テキストではなく) パラメーターとして mysql のドライバーに直接渡されるため、インジェクションの問題は発生しないことに注意してください。文字を削除したり引用したりせずに、文字列内の任意の文字を保持できます。