Bạn đang sử dụng định dạng chuỗi, trong khi những gì bạn NÊN làm là sử dụng truy vấn được tham số hóa. Làm như thế này:
cursor.execute("UPDATE table_name SET field1=%s, ..., field10=%s WHERE id=%s", (var1,... var10, id))
Bạn đang sử dụng định dạng chuỗi, trong khi những gì bạn NÊN làm là sử dụng truy vấn được tham số hóa. Làm như thế này:
cursor.execute("UPDATE table_name SET field1=%s, ..., field10=%s WHERE id=%s", (var1,... var10, id))
Điều gì xảy ra với đoạn mã này sử dụng phần mở rộng mysql để tìm nạp dữ liệu từ cơ sở dữ liệu trong PHP?
Spring 3 MVC + MySQL:không thể lưu trữ ký tự €
Thiết kế cơ sở dữ liệu ứng dụng web xã hội:làm cách nào để cải thiện lược đồ này?
Cách hiệu quả để chèn khung dữ liệu từ R sang SQL
Làm cách nào để kết nối Django với cơ sở dữ liệu MySQL qua kết nối SSL?