Python代码示例:向数据库多个字段添加数据
sql = "INSERT INTO vkeli(jstds, column1, column2) VALUES ('%s', '%s', '%s')" % (result, value1, value2)
这段代码使用Python的字符串格式化功能将数据插入数据库表vkeli中的多个字段。
代码说明:
sql变量定义了一个SQL插入语句,使用占位符%s来代表需要插入的值。result,value1,value2是需要插入的值,可以使用变量或直接输入数据。%操作符将result,value1,value2的值替换到占位符中,最终形成完整的SQL语句。
注意事项:
- 使用参数化SQL语句可以有效地防止SQL注入攻击,提高代码安全性。
- 确保数据库表结构与SQL语句中的字段名和数据类型一致。
- 为了提高代码可读性,建议将SQL语句单独定义为一个变量,并使用格式化的字符串来表示。
示例:
result = 'value1'
value1 = 'value2'
value2 = 'value3'
sql = "INSERT INTO vkeli(jstds, column1, column2) VALUES ('%s', '%s', '%s')" % (result, value1, value2)
print(sql)
输出:
INSERT INTO vkeli(jstds, column1, column2) VALUES ('value1', 'value2', 'value3')
其他方法:
除了使用字符串格式化,还可以使用数据库连接库提供的参数化查询方法,例如使用psycopg2库:
import psycopg2
conn = psycopg2.connect(...) # 连接数据库
cursor = conn.cursor()
sql = "INSERT INTO vkeli(jstds, column1, column2) VALUES (%s, %s, %s)"
cursor.execute(sql, (result, value1, value2))
conn.commit()
cursor.close()
conn.close()
使用参数化查询方法可以更有效地防止SQL注入攻击,并提高代码可读性和可维护性。
原文地址: https://www.cveoy.top/t/topic/lMRu 著作权归作者所有。请勿转载和采集!