집 >데이터 베이스 >MySQL 튜토리얼 >pyodbc를 사용하여 Python에서 SQL SELECT 문을 안전하게 매개변수화하는 방법은 무엇입니까?
pyodbc를 사용하여 Python에서 매개변수화된 Select 문
이 질문은 루프에서 변수를 매개변수로 사용하여 SQL SELECT 문을 실행하는 방법에 대해 설명합니다. "처리량"이라는 테이블 위에 있습니다. 사용되는 특정 매개변수는 행의 "DeviceName" 속성에 따라 다릅니다.
초기 시도
처음에 사용자가 다음 코드를 시도했지만 성공하지 못했습니다.
for row in cursor.execute("SELECT * FROM Throughput WHERE DeviceName=%s", %(data['DeviceName'])):
또 다른 시도 실패 이전:
for row in cursor.execute("SELECT * FROM Throughput WHERE(DeviceName), values(?)", (data['DeviceName']) ):
최종 작업 코드
결국 사용자는 다음 코드 조각으로 문제를 성공적으로 해결했습니다.
query = "SELECT * FROM Throughput WHERE DeviceName = '%s'" % data['Device Name'] try: for row in cursor.execute(query):
매개변수화된 문
권장되는 접근 방식은 다음과 같습니다. 매개변수화된 문 사용:
cursor.execute("SELECT * FROM Throughput WHERE DeviceName = ?", data['DeviceName'])
이 접근 방식은 이전 시도에 비해 몇 가지 장점을 제공합니다.
위 내용은 pyodbc를 사용하여 Python에서 SQL SELECT 문을 안전하게 매개변수화하는 방법은 무엇입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!