您好, 欢迎来到 !    登录 | 注册 | | 设为首页 | 收藏本站

python多表查询,防SQL注入

bubuko 2022/1/25 19:09:47 python 字数 1206 阅读 749 来源 http://www.bubuko.com/infolist-5-1.html

import datetimenow = str(datetime.datetime.now().strftime('%Y-%m-%d')) #今天日期start_time=now+' 00:00:01'end_time=now+' 23:23:59'time=(start_time,end_tim ...
import datetime
now = str(datetime.datetime.now().strftime(‘%Y-%m-%d‘)) #今天日期
start_time=now+‘ 00:00:01‘
end_time=now+‘ 23:23:59‘
time=(start_time,end_time)
 
conn = pymysql.connect(host=‘‘, port=4000, user=‘‘, passwd=‘‘, db=‘‘)
cursor = conn.cursor()
sql= ‘‘‘
select
k.number ,
x.term,
DATE_FORMAT(n.gmt_time,‘%%Y-%%m-%%d %%H:%%i:%%s‘) as CREATE_TIME
from ruck n
left join box x on n.truck_box_id =x.id
left join truck k on n.truck_id =k.id
where (k.number=%s or x.term=%s)
and n.gmt_time BETWEEN %s and %s
order by n.gmt_time desc limit 0,%s
‘‘‘
cursor.execute(sql,[number,term,time[0],time[1],int(line)]) # 防SQL注入
result = cursor.fetchall()
print("result------",result)
cursor.close()
conn.close()

python多表查询,防SQL注入

原文:https://www.cnblogs.com/mys6/p/14710328.html


如果您也喜欢它,动动您的小指点个赞吧

除非注明,文章均由 laddyq.com 整理发布,欢迎转载。

转载请注明:
链接:http://laddyq.com
来源:laddyq.com
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。


联系我
置顶