让pymysql的使用变得简单
项目描述
快速的mysql
介绍
简单快速的使用mysql
软件架构
软件架构说明
安装教程
- pip 安装
pip install fastmysql
- pip安装(使用淘宝镜像)
pip install fastmysql -i https://mirrors.aliyun.com/pypi/simple
使用说明
- 演示
import fastmysql
query_res = fastmysql.query_table_all_data(
db_name='test',
tb_name='test'
)
# 获取建表语句
res = fastmysql.show_create_table(
db_name='test',
tb_name='test'
)
- sql注入:写法阻止
cursor.execute('插入用户(名称,密码)值(?,?)',(名称,密码))
cursor.execute('insert into user (name,password) value (%s,%s)',(name,password)) %s与?都可以作为sql语句的占位符,它们作为占位符的功能是没有区别的,mysql.connector用%s占位;pymysql用?作为占位符。但注意不要写成
cursor.execinsert into user (name,word) value (?)'%(name,password)'%(name,password)'%(name,password)' 直接将参数插入到sql语句中,这样就很容易sql插入攻击,比如
.execute('* from user where user%s and password=%s'%name,password)) 名字和密码都表示'a or 1=1,那么这个语句传送整个用户表都查询出来
项目详情
下载文件
下载适用于您平台的文件。如果您不确定要选择哪个,请了解有关安装包的更多信息。
源分布
fastmysql-0.0.13.tar.gz
(9.5 kB
查看哈希)
内置分布
fastmysql-0.0.13-py3-none-any.whl
(8.9 kB
查看哈希)