#Python#SQL增照弥、刪腻异、改、查这揣,以及安全問題

測(cè)試中用的SQL語(yǔ)言最多的就是增悔常、刪、改给赞、查机打,如果在測(cè)試工具中使用問題不大,在Python或其它語(yǔ)言編寫腳本使用時(shí)塞俱,就有一個(gè)不容忽視的問題姐帚,在此先留個(gè)懸念,簡(jiǎn)單介紹以下增刪改查-

SELECT:
SELECT * FROM table_name ——選取表中所有內(nèi)容
SELECT * FROM table_name WHERE … ——選取表中所有符合條件的內(nèi)容
SELECT column_name,column_name FROM table_name ——選取表中需要的內(nèi)容

INSERT INTO:
INSERT INTO table_name VALUES (value1, value2, value3, ...) ——在表中插入數(shù)據(jù)
INSERT INTO table_name (column1,column2,column3,...) VALUES (value1,value2,value3,...) ——在表中指定列插入對(duì)應(yīng)數(shù)據(jù)

UPDATE:
UPDATE table_name SET column1=value1,column2=value2,... WHERE some_column=some_value ——更新表中已存在的數(shù)據(jù)

DELETE:
DELETE FROM table_name WHERE some_column=some_value ——?jiǎng)h除表中指定數(shù)據(jù)障涯,如果沒有WHERE...可(跑)以(路)試一下

Python與數(shù)據(jù)庫(kù)之間的交互:

import sqlite3  # python自帶的罐旗,根據(jù)需求自己調(diào)用


data = [('Tom', 'male', 22), ('Jenny', 'female', '18'), ('Huke', 'male', '29')]

db = sqlite3.connect('test.db')  # 連接數(shù)據(jù)庫(kù)
cur = db.cursor()  # 創(chuàng)建一個(gè)游標(biāo)
cur.execute('CREATE TABLE test (name TEXT, sex TEXT, age INTEGER)')  # 創(chuàng)建數(shù)據(jù)庫(kù)表
# execute用來執(zhí)行SQL語(yǔ)言
cur.execute('INSERT INTO test VALUES ("Jack", "male", 24)')  # 增
cur.execute('DELETE FROM test WHERE age=24')  # 刪
cur.executemany('INSERT INTO test VALUES (?, ?, ?)', data)  # 增加多行數(shù)據(jù)
cur.execute('UPDATE test SET age=15 WHERE name="Jenny"')  # 改
cur.execute('SELECT * FROM test WHERE age <= 30')  # 查

如果想執(zhí)行的查詢操作需要接受用戶提供的輸入數(shù)據(jù)膳汪,請(qǐng)確保用?隔開參數(shù)九秀。我們絕對(duì)不應(yīng)該用Python的字符串格式化(即%)或者.format()方法來創(chuàng)建這種字符串遗嗽。如果這樣的格式化操作符提供的值來自于用戶的輸入,那么這就等于將你的程序敞開大門迎接SQL注入攻擊鼓蜒。在查詢操作中痹换,特殊的?通配符會(huì)指示數(shù)據(jù)庫(kù)后端啟用自己的字符串替換機(jī)制都弹,這樣才能做的安全(希望如此)娇豫。不過數(shù)據(jù)庫(kù)后端對(duì)通配符的支持并不一致,有許多模塊采用的是?或%s畅厢。
以上一大段話(安全問題)來自《Python Cookbook》第3版Page200

如果在編寫腳本時(shí)經(jīng)常會(huì)用到SQL語(yǔ)言冯痢,每次使用cur.exexute('…')顯然是一件很麻煩的事情,可以考慮定義一個(gè)類:

# -*- coding: utf-8 -*-
import sqlite3
import re


class QuickSQL:

    def __init__(self, data, table):
        self.data = data
        self.table = table
        self.db = sqlite3.connect(self.data)
        self.cur = self.db.cursor()
        self.cur.execute('CREATE TABLE {} (id INT IDENTITY(1,1))'.format(table))

    def create(self, *args):
        table = self.table
        for each in args:
            self.cur.execute('ALTER TABLE {} ADD {} TEXT'.format(table, each))
            self.db.commit()

    def select(self, col, search_x, condition='='):
        if re.search('\W', col + search_x) is not None:
            print('請(qǐng)輸入合法字符框杜!')
        if col == '' or search_x == '' or len(col) > 15 or len(search_x) > 15:  # 禁止輸入空條件以及長(zhǎng)字段信息浦楣,損失便利性,能簡(jiǎn)單防止SQL注入攻擊
            print('請(qǐng)輸入查詢條件咪辱!')
        else:
            return self.cur.execute('SELECT * FROM {} WHERE {} {} {}'.format(self.table, col, condition, search_x))

    def closeDB(self):
        self.db.close()


if __name__ == '__main__':
    a = QuickSQL('abc.db', 'test')
    a.create('a', 'b', 'c')
    a.closeDB()

時(shí)間比較晚了振劳,調(diào)試的不多,發(fā)現(xiàn)BUG請(qǐng)多多指導(dǎo)~
Python SQLite3 API:https://docs.python.org/2/library/sqlite3.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末油狂,一起剝皮案震驚了整個(gè)濱河市历恐,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌选调,老刑警劉巖夹供,帶你破解...
    沈念sama閱讀 212,718評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異仁堪,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)填渠,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,683評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門弦聂,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人氛什,你說我怎么就攤上這事莺葫。” “怎么了枪眉?”我有些...
    開封第一講書人閱讀 158,207評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵捺檬,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我贸铜,道長(zhǎng)堡纬,這世上最難降的妖魔是什么聂受? 我笑而不...
    開封第一講書人閱讀 56,755評(píng)論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮烤镐,結(jié)果婚禮上蛋济,老公的妹妹穿的比我還像新娘。我一直安慰自己炮叶,他們只是感情好碗旅,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,862評(píng)論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著镜悉,像睡著了一般祟辟。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上侣肄,一...
    開封第一講書人閱讀 50,050評(píng)論 1 291
  • 那天旧困,我揣著相機(jī)與錄音,去河邊找鬼茫孔。 笑死叮喳,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的缰贝。 我是一名探鬼主播馍悟,決...
    沈念sama閱讀 39,136評(píng)論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼剩晴!你這毒婦竟也來了锣咒?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,882評(píng)論 0 268
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤赞弥,失蹤者是張志新(化名)和其女友劉穎毅整,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體绽左,經(jīng)...
    沈念sama閱讀 44,330評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡悼嫉,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,651評(píng)論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了拼窥。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片戏蔑。...
    茶點(diǎn)故事閱讀 38,789評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖鲁纠,靈堂內(nèi)的尸體忽然破棺而出总棵,到底是詐尸還是另有隱情,我是刑警寧澤改含,帶...
    沈念sama閱讀 34,477評(píng)論 4 333
  • 正文 年R本政府宣布情龄,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏骤视。R本人自食惡果不足惜鞍爱,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,135評(píng)論 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望尚胞。 院中可真熱鬧硬霍,春花似錦、人聲如沸笼裳。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,864評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)躬柬。三九已至拜轨,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間允青,已是汗流浹背橄碾。 一陣腳步聲響...
    開封第一講書人閱讀 32,099評(píng)論 1 267
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留颠锉,地道東北人法牲。 一個(gè)月前我還...
    沈念sama閱讀 46,598評(píng)論 2 362
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像琼掠,于是被迫代替她去往敵國(guó)和親拒垃。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,697評(píng)論 2 351

推薦閱讀更多精彩內(nèi)容