sql = "INSERT INTO vkeli(jstds, column1, column2) VALUES ('%s', '%s', '%s')" % (result, value1, value2)

这段代码使用Python的字符串格式化功能将数据插入数据库表vkeli中的多个字段。

代码说明:

  • sql 变量定义了一个SQL插入语句,使用占位符 %s 来代表需要插入的值。
  • result, value1, value2 是需要插入的值,可以使用变量或直接输入数据。
  • % 操作符将 result, value1, value2 的值替换到占位符中,最终形成完整的SQL语句。

注意事项:

  • 使用参数化SQL语句可以有效地防止SQL注入攻击,提高代码安全性。
  • 确保数据库表结构与SQL语句中的字段名和数据类型一致。
  • 为了提高代码可读性,建议将SQL语句单独定义为一个变量,并使用格式化的字符串来表示。

示例:

result = 'value1'
value1 = 'value2'
value2 = 'value3'
sql = "INSERT INTO vkeli(jstds, column1, column2) VALUES ('%s', '%s', '%s')" % (result, value1, value2)
print(sql)

输出:

INSERT INTO vkeli(jstds, column1, column2) VALUES ('value1', 'value2', 'value3')

其他方法:

除了使用字符串格式化,还可以使用数据库连接库提供的参数化查询方法,例如使用psycopg2库:

import psycopg2

conn = psycopg2.connect(...) # 连接数据库
cursor = conn.cursor()

sql = "INSERT INTO vkeli(jstds, column1, column2) VALUES (%s, %s, %s)"
cursor.execute(sql, (result, value1, value2))
conn.commit()
cursor.close()
conn.close()

使用参数化查询方法可以更有效地防止SQL注入攻击,并提高代码可读性和可维护性。

Python代码示例:向数据库多个字段添加数据

原文地址: https://www.cveoy.top/t/topic/lMRu 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录