Skip to main content

让pymysql的使用变得简单

项目描述

快速的mysql

介绍

简单快速的使用mysql

软件架构

软件架构说明

安装教程

  1. pip 安装
pip install fastmysql
  1. pip安装(使用淘宝镜像)
pip install fastmysql -i https://mirrors.aliyun.com/pypi/simple

使用说明

  1. 演示
import fastmysql
query_res = fastmysql.query_table_all_data(
    db_name='test', 
    tb_name='test'
)

# 获取建表语句
res = fastmysql.show_create_table(
    db_name='test',
    tb_name='test'
)
  1. sql注入:写法阻止

cursor.execute('插入用户(名称,密码)值(?,?)',(名称,密码))

cursor.execute('insert into user (name,password) value (%s,%s)',(name,password)) %s与?都可以作为sql语句的占位符,它们作为占位符的功能是没有区别的,mysql.connector用%s占位;pymysql用?作为占位符。但注意不要写成

cursor.execinsert into user (name,word) value (?)'%(name,password)'%(name,password)'%(name,password)' 直接将参数插入到sql语句中,这样就很容易sql插入攻击,比如

.execute('* from user where user%s and password=%s'%name,password)) 名字和密码都表示'a or 1=1,那么这个语句传送整个用户表都查询出来

项目详情


下载文件

下载适用于您平台的文件。如果您不确定要选择哪个,请了解有关安装包的更多信息。

源分布

fastmysql-0.0.13.tar.gz (9.5 kB 查看哈希)

已上传 source

内置分布

fastmysql-0.0.13-py3-none-any.whl (8.9 kB 查看哈希)

已上传 py3