PostgreSQL
 sql >> Teknologi Basis Data >  >> RDS >> PostgreSQL

Keluar dari data input untuk postgres

Cukup berikan parameter kueri sebagai argumen kedua ke execute , seperti:

>>> cur.execute(
...     """INSERT INTO some_table (an_int, a_date, a_string)
...         VALUES (%s, %s, %s);""",
...     (10, datetime.date(2005, 11, 18), "O'Reilly"))

Kemudian, semua parameter akan di-escape dengan benar.

Ini karena psycopg2 mengikuti Spesifikasi API Database Python v2.0 dan mendukung kueri berparameter yang aman.

Lihat juga:




  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Bagaimana kata kunci IMMUTABLE, STABLE, dan VOLATILE memengaruhi perilaku fungsi?

  2. Mendapatkan hampir dua kali lipat panjangnya saat membaca byte[] dari postgres dengan jpa

  3. Opsi drop-down bentuk python diisi oleh sql

  4. Heroku tidak memigrasikan model di Django

  5. Bagaimana saya bisa tahu jika Autovacuum PostgreSQL berjalan di UNIX?