Python ອັບການຕາມ

ອັບການຕາມ

ທ່ານສາມາດໃຊ້ວິທີ 'UPDATE' ເພື່ອອັບການບັນທຶກທີ່ມີໃນຕາມ:

实例

ປິດຄຸມຈຸດທີ່ 'Valley 345' ໃນສະເປນການການລະບຸ: 'Canyoun 123'

import mysql.connector
mydb = mysql.connector.connect(
  host="localhost",
  user="yourusername",
  passwd="yourpassword",
  database="mydatabase"
)
mycursor = mydb.cursor()
sql = "UPDATE customers SET address = 'Canyon 123' WHERE address = 'Valley 345'
mycursor.execute(sql)
mydb.commit()
print(mycursor.rowcount, "record(s) affected")

运行实例

ສຳຄັນ:ບັງຄັບຕ້ອງການວິທີ mydb.commit()ຕ້ອງປ່ຽນ, ບໍ່ຈະມີການປ່ຽນໃດໆ.

ບັງຄັບຕ້ອງການການອັບປະສານວິທີ UPDATE ມີ WHERE 子ທິງ: WHERE 子ທິງກໍານົດບັນທຶກທີ່ຕ້ອງອັບການ. ຖ້າບໍ່ມີ WHERE 子ທິງ, ທຸກບັນທຶກຈະຖືກອັບການ!

防止 SQL 注入

在 update 语句中,转义任何查询的值都是个好习惯。

此举是为了防止 SQL 注入,这是一种常见的网络黑客技术,可以破坏或滥用您的数据库。

mysql.connector 模块使用占位符 %s 来转义 delete 语句中的值:

实例

使用占位符 %s 方法来转义值:

import mysql.connector
mydb = mysql.connector.connect(
  host="localhost",
  user="yourusername",
  passwd="yourpassword",
  database="mydatabase"
)
mycursor = mydb.cursor()
sql = "UPDATE customers SET address = %s WHERE address = %s"
val = ("Valley 345", "Canyon 123")
mycursor.execute(sql, val)
mydb.commit()
print(mycursor.rowcount, "record(s) affected")

运行实例