我想将随机数插入到MySQL列rnd_value中,其中包含100个随机数,并使用python在1到100之间。我将使用以下命令从python生成随机数:我已将MYSQL查询添加到数据库中CREATENULL AUTO_INCREMENT COMMENT '',
`rnd_value` INT NULL COMM
很抱歉在这里问您,但是我找不到关于pymysql安全指南中关于如何防止sql注入的大量参考,当我进行PHP开发时,我知道使用mysql preared语句(或称为参数化查询或stmt),但我在pymysql简单的代码使用pymysql,如attack="jason' and 1=1"
cursor.execute(sqlscursor.execute默认情况下已经使用了预置语句吗?