共计 497 个字符,预计需要花费 2 分钟才能阅读完成。
在使用 SQLAlchemy 的 connection.execute()
方法执行 SQL 语句时,可以通过参数绑定的方式传递参数。以下是一个示例:
from sqlalchemy import create_engine
# 创建 数据库 连接
engine = create_engine('mysql+pymysql://username:password@localhost/mydatabase')
# 获取数据库连接对象
conn = engine.connect()
# 定义 SQL 语句
sql = "SELECT * FROM mytable WHERE id = :id"
# 执行 SQL 语句并传递参数
result = conn.execute(sql, id=1)
# 处理查询结果
for row in result:
print(row)
# 关闭数据库连接
conn.close()
在上述示例中,我们使用了参数绑定的方式传递参数 id=1
给 SQL 语句。在 SQL 语句中,我们使用了命名参数的方式 :id
来引用参数。这样可以提高代码的安全性,避免了 SQL 注入攻击的风险。
注意:这里的 id=1
是一个示例,你可以根据实际情况传递不同的参数值。
丸趣 TV 网 – 提供最优质的资源集合!
正文完