python使用插入带有%的字符串到mysql数据库

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS PostgreSQL,高可用系列 2核4GB
RDS MySQL Serverless 高可用系列,价值2615元额度,1个月
简介: python使用插入带有%的字符串到mysql数据库

使用Navicat插入

新建包含两个字段,分别是id(自增主键),name(姓名)的数据表

CREATE TABLE `student` (
  `id` int(11) NOT NULL AUTO_INCREMENT,
  `name` `varchar`(20) DEFAULT NULL,
  PRIMARY KEY (`id`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8

在Navicat中使用原生sql直接插入100%

insert into student(name) VALUES ('100%')

返回

Affected rows: 1, Time: 0.001000s

数据库查看,确实插入了

a29.2.png


使用python插入

使用peewee模块链接数据库

import peewee
db = peewee.MySQLDatabase(
    host="localhost",
    port=3306,
    user="root",
    password="123456",
    database="demo",
)
db.execute_sql("insert into student(name) VALUES ('100%')")
db.close()

报错:

TypeError: not enough arguments for format string

可以看出%被格式化字符占用了

解决方法:

1、将sql语句改为

db.execute_sql("insert into student(name) VALUES ('100%%')")

%转义之后就可以正常插入了, 使用%s格式化和 format格式化效果是一样的

这样有个不好的地方,每次传递的参数都需要做修改

2、 execute_sql还有一个参数params,接收一个元组

db.execute_sql("insert into student(name) VALUES (%s)", ("1000%",))

这样也能执行成功,推荐使用此方法,而且还能防止sql注入攻击

a29.3.png


tips: peewee的数据库链接使用完后需要手动关闭下,加一个close,不然会一直占用连接

可参考:

python 防止sql注入字符串拼接的正确用法

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
MySQL数据库入门学习
本课程通过最流行的开源数据库MySQL带你了解数据库的世界。   相关的阿里云产品:云数据库RDS MySQL 版 阿里云关系型数据库RDS(Relational Database Service)是一种稳定可靠、可弹性伸缩的在线数据库服务,提供容灾、备份、恢复、迁移等方面的全套解决方案,彻底解决数据库运维的烦恼。 了解产品详情: https://www.aliyun.com/product/rds/mysql 
相关文章
|
SQL 关系型数据库 MySQL
python使用插入带有%的字符串到mysql数据库
python使用插入带有%的字符串到mysql数据库
385 0
python使用插入带有%的字符串到mysql数据库
虚拟机 connect: Network is unreachable问题
虚拟机 connect: Network is unreachable问题
756 0
|
5天前
|
人工智能 运维 安全
|
2天前
|
人工智能 异构计算
敬请锁定《C位面对面》,洞察通用计算如何在AI时代持续赋能企业创新,助力业务发展!
敬请锁定《C位面对面》,洞察通用计算如何在AI时代持续赋能企业创新,助力业务发展!
|
10天前
|
人工智能 JavaScript 测试技术
Qwen3-Coder入门教程|10分钟搞定安装配置
Qwen3-Coder 挑战赛简介:无论你是编程小白还是办公达人,都能通过本教程快速上手 Qwen-Code CLI,利用 AI 轻松实现代码编写、文档处理等任务。内容涵盖 API 配置、CLI 安装及多种实用案例,助你提升效率,体验智能编码的乐趣。
835 109
|
4天前
|
机器学习/深度学习 人工智能 自然语言处理
B站开源IndexTTS2,用极致表现力颠覆听觉体验
在语音合成技术不断演进的背景下,早期版本的IndexTTS虽然在多场景应用中展现出良好的表现,但在情感表达的细腻度与时长控制的精准性方面仍存在提升空间。为了解决这些问题,并进一步推动零样本语音合成在实际场景中的落地能力,B站语音团队对模型架构与训练策略进行了深度优化,推出了全新一代语音合成模型——IndexTTS2 。
444 12
|
3天前
|
人工智能 测试技术 API
智能体(AI Agent)搭建全攻略:从概念到实践的终极指南
在人工智能浪潮中,智能体(AI Agent)正成为变革性技术。它们具备自主决策、环境感知、任务执行等能力,广泛应用于日常任务与商业流程。本文详解智能体概念、架构及七步搭建指南,助你打造专属智能体,迎接智能自动化新时代。