91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

SQL注入在哪里傳遞參數值

小新
359
2021-01-14 11:50:41
欄目: 編程語言

SQL注入在哪里傳遞參數值

SQL注入在%s占位符的字典傳參,示例代碼:

import pymysql

db = pymysql.connect(host="119.XX.XX.XX",

port=3306,

user="XXXXXXXX",

passwd="XXXXXXXXXXXXX",

db="XXXXXX",

charset='utf8')

# %s 占位符為需要傳遞的參數,切記不要加''雙引號,要不然會報錯

sql = "SELECT totalusercount * 1.4 FROM mm_project_uv_outdoor WHERE poiid = %s AND currenttime = %s"

cursor = db.cursor()

# 以下為傳遞多個參數的用法

cursor.execute(sql,['B00140N5CS','2019-04-23'])

# 傳遞單個參數時 cursor.execute(sql,'B00140N5CS')

print(cursor.fetchall())

db.close()

0
黄骅市| 东港市| 巴中市| 金门县| 河南省| 芮城县| 上虞市| 阳信县| 易门县| 万全县| 分宜县| 凤山县| 高邑县| 兴和县| 长岭县| 南乐县| 宜宾县| 平乐县| 钟祥市| 婺源县| 依兰县| 门源| 五指山市| 怀安县| 昌江| 惠水县| 辉县市| 土默特右旗| 清河县| 南溪县| 黄浦区| 西昌市| 丰台区| 中方县| 平山县| 德保县| 合水县| 呼伦贝尔市| 淮南市| 澄城县| 江北区|