>데이터 베이스 >MySQL 튜토리얼 >pyodbc를 사용하여 Python에서 SQL SELECT 문을 안전하게 매개변수화하는 방법은 무엇입니까?

pyodbc를 사용하여 Python에서 SQL SELECT 문을 안전하게 매개변수화하는 방법은 무엇입니까?

DDD
DDD원래의
2025-01-03 12:58:38711검색

How to Safely Parameterize SQL SELECT Statements in Python with pyodbc?

pyodbc를 사용하여 Python에서 매개변수화된 Select 문

이 질문은 루프에서 변수를 매개변수로 사용하여 SQL SELECT 문을 실행하는 방법에 대해 설명합니다. "처리량"이라는 테이블 위에 있습니다. 사용되는 특정 매개변수는 행의 "DeviceName" 속성에 따라 다릅니다.

초기 시도

처음에 사용자가 다음 코드를 시도했지만 성공하지 못했습니다.

for row in cursor.execute("SELECT * FROM Throughput WHERE DeviceName=%s", %(data['DeviceName'])):

또 다른 시도 실패 이전:

for row in cursor.execute("SELECT * FROM Throughput WHERE(DeviceName), values(?)", (data['DeviceName']) ):

최종 작업 코드

결국 사용자는 다음 코드 조각으로 문제를 성공적으로 해결했습니다.

query = "SELECT * FROM Throughput WHERE DeviceName = '%s'" % data['Device Name']
try:
    for row in cursor.execute(query):

매개변수화된 문

권장되는 접근 방식은 다음과 같습니다. 매개변수화된 문 사용:

cursor.execute("SELECT * FROM Throughput WHERE DeviceName = ?", data['DeviceName'])

이 접근 방식은 이전 시도에 비해 몇 가지 장점을 제공합니다.

  • SQL 삽입 방지
  • 여기서 절 값을 탈출할 필요가 없습니다. 작은따옴표
  • SQL 준비는 한 번만 수행되므로 후속 실행 성능이 향상됩니다

위 내용은 pyodbc를 사용하여 Python에서 SQL SELECT 문을 안전하게 매개변수화하는 방법은 무엇입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.