PostgreSQL
 sql >> Teknologi Basis Data >  >> RDS >> PostgreSQL

dengan aman menentukan klausa 'pesan berdasarkan' dari input pengguna di python / postgresql / psycopg2

Nama entitas (tabel/kolom dll...) di Python's DBAPI tidak boleh dijalankan melalui pemrosesan placeholder apa pun seperti yang seharusnya dilakukan oleh variabel. Anda harus melakukan pemformatan sendiri:

'select * from table offset %s limit %s order by %s' % (0,5,'sort_column')

Tetapi gunakan fungsi escaping/placeholder yang tepat untuk WHERE var = %s dll...




  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. SQL:Ketika berbicara tentang NOT IN dan NOT EQUAL TO, mana yang lebih efisien dan mengapa?

  2. Tidak dapat mengonfigurasi AspNet.Identity menggunakan PostgreSQL

  3. bagaimana postgres menangani tipe data bit?

  4. Pekerja Rails Resque gagal dengan PGError:server menutup koneksi secara tidak terduga

  5. Bagaimana cara menulis bingkai data ke tabel Postgres tanpa menggunakan mesin SQLAlchemy?