- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我正在使用 Twisted 在 Python 中异步访问我们的数据库。我的代码如下所示:
from twisted.enterprise import adbapi
from MySQLdb import _mysql as mysql
...
txn.execute("""
INSERT INTO users_accounts_data_snapshots (accountid, programid, fieldid, value, timestamp, jobid)
VALUES ('%s', '%s', '%s', '%s', '%s', '%s')
""" % (accountid, programid, record, mysql.escape_string(newrecordslist[record]), ended, jobid))
这一直有效,直到我遇到这个字符:®,这导致线程抛出异常:`exceptions.UnicodeEncodeError: 'ascii' codec can't encode character u'\xae' in position 7: ordinal不在范围内(128)
但是,如果我不使用 MySQLdb_mysql.escape_string(),当输入包含引号等(当然)时,我会收到数据库错误。异常发生在访问数据库之前,因此数据库的排序规则似乎根本无关紧要。
在不对 unicode 字符抛出异常的情况下转义此内容的最佳方法是什么?理想的解决方案是我可以将不会干扰查询的 unicode 字符传递给不受干扰的 MySQL;但是,剥离 unicode 字符的字符串,将它们替换为问号,对它们进行处理或任何其他可以阻止崩溃的方法都是可以接受的。
最佳答案
不要像这样格式化字符串。这是一个巨大的安全漏洞。自己不可能正确地引用。不要尝试。
使用第二个参数来“执行”。简单地说,代替 txn.execute("... %s, %s ..."% ("xxx", "yyy"))
,做 txn.execute("... %s, %s ...", ("xxx", "yyy"))
。注意逗号而不是百分号。在其他数据库中或使用不同的数据库绑定(bind),您可能会使用不同的字符而不是“%s”,例如 ?
或 :1, :2, :3
或 :foo:, :bar:, :baz:
但思路是一样的。 (如果您对替代方案感到好奇,可以查看 paramstyle in the DB-API 2.0 documentation 的文档。)
I've written about this in the past .您可能对该帖子的讨论特别感兴趣。
还请让我强调一下,这是唯一正确的做法。您可能已经看到 MySQL 文档谈论以各种方式引用字符串。您可能已经用 PHP 编写了应用程序,但缺少传递数据库参数的适当工具。我保证所有这些信息来源都是不正确的,并会导致严重和持续的安全问题:不要将参数插入到您的 SQL 字符串中。
关于python - 在 Python 中为 MySQL 转义 unicode 字符串(避免异常。UnicodeEncodeError),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3956906/
问题很简单:我正在寻找一种优雅的使用方式 CompletableFuture#exceptionally与 CompletableFuture#supplyAsync 一起.这是行不通的: priva
对于 Web 服务,我们通常使用 maven-jaxb2-plugin 生成 java bean,并在 Spring 中使用 JAXB2 编码。我想知道如何处理 WSDL/XSD 中声明的(SOAP-
这个问题已经有答案了: Array index out of bound behavior (10 个回答) 已关闭 8 年前。 我对下面的 C 代码感到好奇 int main(){
当在类的开头使用上下文和资源初始化 MediaPlayer 对象时,它会抛出 NullPointer 异常,但是当在类的开头声明它时(因此它是 null),然后以相同的方式初始化它在onCreate方
嘿 我尝试将 java 程序连接到 REST API。 使用相同的代码部分,我在 Java 6 中遇到了 Java 异常,并且在 Java 8 中运行良好。 环境相同: 信任 机器 unix 用户 代
我正在尝试使用 Flume 和 Hive 进行 Twitter 分析。为了从 twitter 获取推文,我在 flume.conf 文件中设置了所有必需的参数(consumerKey、consumer
我在 JavaFX 异常方面遇到一些问题。我的项目在我的 Eclipse 中运行,但现在我的 friend 也尝试访问该项目。我们已共享并直接保存到保管箱文件夹中。但他根本无法让它发挥作用。他在控制台
假设我使用 blur() 事件验证了电子邮件 ID,我正在这样做: $('#email').blur(function(){ //make ajax call , check if dupli
我这样做是为了从 C 代码调用非托管函数。 pCallback 是一个函数指针,因此在托管端是一个委托(delegate)。 [DllImport("MyDLL.dll")] public stati
为什么这段代码是正确的: try { } catch(ArrayOutOfBoundsException e) {} 这是错误的: try { } catch(IOException e) {} 这段
我遇到了以下问题:有导出函数的DLL。 代码示例如下:[动态链接库] __declspec(dllexport) int openDevice(int,void**) [应用] 开发者.h: __de
从其他线程,我知道我们不应该在析构函数中抛出异常!但是对于下面的例子,它确实有效。这是否意味着我们只能在一个实例的析构函数中抛出异常?我们应该如何理解这个代码示例! #include using n
为什么需要异常 引出 public static void main(String[
1. Java的异常机制 Throwable类是Java异常类型的顶层父类,一个对象只有是 Throwable 类的(直接或者间接)实例,他才是一个异常对象,才能被异常处理机制识别。JDK中内
我是 Python 的新手,我对某种异常方法的实现有疑问。这是代码(缩写): class OurException(Exception): """User defined Exception"
我已经创建了以下模式来表示用户和一组线程之间的关联,这些线程按他们的最后一条消息排序(用户已经阅读了哪些线程,哪些没有): CREATE TABLE table(user_id bigint, mes
我正在使用 Python 编写一个简单的自动化脚本,它可能会在多个位置引发异常。在他们每个人中,我都想记录一条特定的消息并退出程序。为此,我在捕获异常并处理它(执行特定的日志记录操作等)后引发 Sys
谁能解释一下为什么这会导致错误: let xs = [| "Mary"; "Mungo"; "Midge" |] Array.iter printfn xs 虽然不是这样: Array.iter pr
在我使用 Play! 的网站上,我有一个管理部分。所有 Admin Controller 都有一个 @With 和一个 @Check 注释。 断开连接后,一切正常。连接后,每次加载页面(任何页面,无论
我尝试连接到 azure 表存储并添加一个对象。它在本地主机上工作得很好,但是在我使用的服务器上我得到以下异常及其内部异常: Exception of type 'Microsoft.Wind
我是一名优秀的程序员,十分优秀!