亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

SQL注入在哪里傳遞參數值

小新
359
2021-01-14 11:50:41
欄目: 編程語言

SQL注入在哪里傳遞參數值

SQL注入在%s占位符的字典傳參,示例代碼:

import pymysql

db = pymysql.connect(host="119.XX.XX.XX",

port=3306,

user="XXXXXXXX",

passwd="XXXXXXXXXXXXX",

db="XXXXXX",

charset='utf8')

# %s 占位符為需要傳遞的參數,切記不要加''雙引號,要不然會報錯

sql = "SELECT totalusercount * 1.4 FROM mm_project_uv_outdoor WHERE poiid = %s AND currenttime = %s"

cursor = db.cursor()

# 以下為傳遞多個參數的用法

cursor.execute(sql,['B00140N5CS','2019-04-23'])

# 傳遞單個參數時 cursor.execute(sql,'B00140N5CS')

print(cursor.fetchall())

db.close()

0
汽车| 萨迦县| 田阳县| 石屏县| 洱源县| 夏津县| 台东县| 马关县| 建宁县| 马边| 东阿县| 安图县| 湄潭县| 泗阳县| 高州市| 隆尧县| 怀化市| 布拖县| 乡宁县| 丽水市| 霍山县| 汕头市| 浦县| 龙门县| 克东县| 漠河县| 灯塔市| 通榆县| 阳新县| 福安市| 巴林左旗| 台安县| 美姑县| 上蔡县| 梨树县| 高陵县| 安福县| 南宫市| 修武县| 镇沅| 泗阳县|