很抱歉在这里问您,但是我找不到关于pymysql安全指南中关于如何防止sql注入的大量参考,当我进行PHP开发时,我知道使用mysql preared语句(或称为参数化查询或stmt),但我在pymysql中找不到这方面的参考。select id from tables where name=%s"cursor.execute(sqls,attack)
我如何知道这是否会防止sql
我尝试在Python中读取查询中的SQL日期,让它在每个月的第一天运行,并针对该日期进行筛选。我知道如何在python中读入SQL查询,但我想知道如何指定代码将where (where date = ''更改为我想要的日期(例如。1-1-20,然后是2-1-20,依此类推),并让查询在整个过程中自动运行。