好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識庫 > SQL WHERE IN參數化編譯寫法簡單示例

SQL WHERE IN參數化編譯寫法簡單示例

熱門標簽:簡單的智能語音電銷機器人 小程序智能電話機器人 湖南保險智能外呼系統產品介紹 怎么去開發一個電銷機器人 河北便宜電銷機器人軟件 怎么申請400熱線電話 南昌呼叫中心外呼系統哪家好 泗洪正規電話機器人找哪家 ai電話電話機器人

前言

最近在一次使用sql中的where in語句時,造成了一些非預期的查詢結果。尤其是在代碼中去編寫并執行sql語句時,會出現一些意外情況。再查閱了一些資料以及手動測試后,發現是自己sql語句寫法存在問題,在此記錄。

例子

業務需求,需要通過SQL語句從asset資產表中查詢域名字段在(“thief.one”,”nmask.cn”,”sec.thief.one”)范圍內的數據庫記錄,SQL語句該怎么寫呢?

拼接法(錯誤)

values = "'thief.one','nmask.cn','sec.thief.one'"
sql = "select * from asset where domain in ("+values+")"
print sql

說明:通過將搜索條件以字符串拼接的方式構造sql語句,語法上可通過,但存在著安全隱患(參照sql注入漏洞)

參數化1(錯誤)

values = (("thief.one","nmask.cn","sec.thief.one"),)
sql = "select * from asset where domain in %s"
print sql
print values

說明:通過參數化方式,將where in 后面的查詢內容傳入。表面上看沒問題,但在編譯過程中,會將(“thief.one”,”nmask.cn”,”sec.thief.one”)整體看成一個字符串,而作為查詢條件,與需求不符合。

參數化2(正確)

values = ("thief.one","nmask.cn","sec.thief.one")
sql = "select * from asset where domain in ({})".format(",".join(['%s' for i in values]))
print sql
print values

說明:通過計算values里面字符串個數,動態構造編譯的參數。

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,謝謝大家對腳本之家的支持。

您可能感興趣的文章:
  • MySQL的WHERE語句中BETWEEN與IN的使用教程
  • MySQL 存儲過程傳參數實現where id in(1,2,3,...)示例
  • 解析sql語句中left_join、inner_join中的on與where的區別

標簽:那曲 荊門 瀘州 柳州 淮安 江蘇 景德鎮 威海

巨人網絡通訊聲明:本文標題《SQL WHERE IN參數化編譯寫法簡單示例》,本文關鍵詞  SQL,WHERE,參數,化,編譯,寫法,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《SQL WHERE IN參數化編譯寫法簡單示例》相關的同類信息!
  • 本頁收集關于SQL WHERE IN參數化編譯寫法簡單示例的相關信息資訊供網民參考!
  • 推薦文章