pymysql模块

pymysql模块
connect() 创建连接返回一个对象
conn = connect(host="ip", port=port, user="账户", password="密码", database="数据库", charset="utf8")
使用连接对象的cursor()方法创建一个游标对象
cursor = conn.cursor()
使用游标对象的execute()方法使用SQL语句进行数据库操作
cursor.execute("SQL语句")
查询数据库后 游标对象就储存了所有的查询结果 使用游标对象的fetchone()读取一行数据 使用fetchmany(num)读取指定行数据 使用fetchall()读取所有数据
cursor.fetchall()
对数据库的增删改需要 使用connect()返回的对象的commit()方法来提交
conn.commit()
如果修改内容需要回滚 使用connect()返回的对象的rollback()方法
conn.rollback()

注入
sql = """select * from goods where name='%s';""" % file_name
file_name = ' or 1=1 or '1
防注入
sql = "select * from goods where name=%s"
cursor.execute(sql, [file_name])

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。