python2.7 - python 如何执行mysql单个参数过滤
问题描述
使用python执行mysql,报错了:
name = 'AAA’A'cursor.execute(’select * from tb where name=%s’,name)cursor.execute(’select * from tb where name=%s’,(name))
都会报错
query = query % tuple([db.literal(item) for item in args])TypeError: not all arguments converted during string formatting
但是以下不会报错:
name = 'AAA’A'cursor.execute(’select * from tb where name=%s and %s’,(name,1))
python27 如何过滤mysql 单个参数
问题解答
回答1:因为题主并未提及连接数据库用的哪个库,所以假设你使用的是mysqldb。可以看一下mysqldb的源码:
...def execute(self, query, args=None): ''' ... args -- optional sequence or mapping, parameters to use with query. ... ''' if args is not None:# 首先判断args是否为字典类型if isinstance(args, dict): # 以k-v形式填入查询语句中。 query = query % dict((key, db.literal(item)) for key, item in args.iteritems())# 当args为非字典类型时else: # 遍历args, 最后生成一个元组填入查询语句中。 query = query % tuple([db.literal(item) for item in args]) ...
可以看到,args参数为一个可选的序列或者映射,即args参数的期望类型是list或者tuple。那么回头再看一下你给的输入参数:
>>> name = ’test’>>> type(name)<type ’str’>>>> type((name))<type ’str’>>>> type((’name’, 1))<type ’tuple’>
所以,解决方法很简单:
>>> type((name, ))<type ’tuple’>>>> cursor.execute(’select * from tb where name=%s’,(name, ))1L
这里就涉及到一个小细节。当创建只有一个元素的元组时,需要加一个逗号,否则解释器会当作一个字符串创建。
回答2:cursor.execute(’select * from tb where name='%s'’,name)
相关文章:
1. html5 - vue-cli 装好了 新建项目的好了,找不到项目是怎么回事?2. 网页动画等过渡效果,CSS3 transitions 和 jQuery animations 谁实现的性能更好?3. 用CSS3 box-sizing 属性实现两个并排的容器,如果想让容器中间有间隔该如何实现4. python3.x - python 中的maketrans在utf-8文件中该怎么使用5. javascript - 一排三个框,各个框的间距是15px,距离外面的白框间距也是15px,这个css怎么写?6. node.js - webpack 配置文件 运行出错7. mysql - C#连接数据库时一直这一句出问题int i = cmd.ExecuteNonQuery();8. javascript - hexo可以配置文章文件名为随机数么?9. css - ul ol前边的标记如何调整样式呢10. python - 用urllib抓取网页上的下载链接,目标文件是xls形式,但发现抓下来的xls是空表,里面只有一句报错信息,求帮助。

网公网安备