- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我在尝试填充数据库时,使用 Python mysql 连接器遇到了数百个位置错误。我认为这是因为我无法转义部分或全部特殊字符。有没有办法转义导致此问题的所有特殊字符或者; ...我是否应该继续将每个字符串中的特殊字符替换为其他中性字符,并创建一个字典,以便当我从数据库中提取数据时将句子重新构造回原始状态?
for thing in every_thing:
line_= thing.split("|", 3)
book_name = line_[0]
chap_number = line_[1]
verse_num = line_[2]
verse= line_[3]
#Test
statement = "INSERT INTO " + new_dict[line_[0]]
statement += " ( "
chapters = book_key_chapt[line_[0]]
h = 1
fields = ""
while h <= chapters:
fields += "Chapter_" + str(h)
h += 1
if h != chapters + 1:
fields += ","
else:
fields += " )"
statement += fields
# Value creation
values = " VALUES ( "
a = 1
while a <= chapters:
if a == int(chap_number):
values += "'" + verse_num + verse.replace('~'," ") + "'"
else:
values += "'NA'"
a += 1
if a != chapters + 1:
values += ","
values += " )"
statement += values
try:
cur.execute(*statement)
print(cur)
except Exception as er:
print(er)
最佳答案
这里:
cur.execute(*statement)
“*”表示"unpack before passing" 。它通常应用于列表或元组,但适用于任何可迭代 - 并且字符串是可迭代的。基本上,您在这里所做的是:
cur.execute(statemement[0], statement[1], statement[2], # etc)
因此我们知道您的 statement
字符串长度为 844 个字符;-)
解决方案当然是删除“*”。
话虽这么说,您的代码是 totally unsafe ,即使没有人利用这个漏洞来攻击你,它仍然非常脆弱(正确转义字符串并不是那么简单)。使用 db-api 的正确方法是 use placeholders in the SQL query and pass the values as arguments
请注意,这仅适用于值,而不适用于表和字段名称,因此您仍然需要以编程方式构建 SQL 查询,但您可以使您的生活变得更轻松(并且您的代码会稍微更快)通过使用字符串格式化操作,并使用 str.join(seq)
构建字段列表和占位符列表,即:
statement = "INSERT INTO {table_name} ({fields}) VALUES ({placeholders})"
# NB: you may want to read about the stdlib's `csv` package...
book_name, chap_number, verse_num, verse = thing.split("|", 3)
table_name = new_dict[book_name]
nb_chapters = book_key_chapt[book_name]
fields = ["Chapter_{}".format(i) for i in range(1, nb_chapters + 1)]
placeholders = ["?"] * nb_chapters
values = [#XXX I let you rewrite your code here using a list comprehension as above]
sql = statement.format(
table_name=table_name,
fields=", ".join(fields),
placeholders=", ".join(placeholders)
)
cur.execute(sql, values)
最后(但很重要!)注意:看起来每个书名都有一个不同的表,每个表都有与章节一样多的字段?如果是的话,这是一个完全错误的设计。如果重点是对一本书+章节进行建模,您需要一个用于书籍的单个表(每本书一条记录),以及一个相关的“章节”表,在“书籍”表上有一个外键(每章一条记录)。
关于python - 使用 python mysql 连接器出现位置错误,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58205251/
我正在尝试获取从过去的 startposition/location 到当前移动的 currentposition/location 的距离(以米为单位)。 我确实有工作正常的currentposit
所以我有一堆绝对覆盖的 div。用户通过在叠加层上拖动来创建方形 div。如果您要创建一个 div,然后放大和缩小,div 会保持在同一位置,因为它对叠加层是绝对的,如前所述。 然而问题就出在这里。您
我想找到 View 在显示屏幕上的位置。 为此,我使用了 view.getLeft() 、view.getBottom() 、view.getRight() 等方法> , view.getTop()。
我有一个看起来像这样的 View 层次结构(基于其他答案和 Apple 的使用 UIScrollView 的高级 AutoLayout 指南): ScrollView 所需的2 个步骤是: 为 Scr
所以我有一个名为 MARKS 的表,我有这些列 STUDENT_ID, CLASSFORM_NAME, ACADEMIC_YEAR, TERM, SUBJECT_NAME, TOTAL_MARKS
我有一个问题我无法理解,请帮助: 我开发了带有图像的 html 页面,并使用 jQuery UI 帮助使它们可拖动,我将这些图像位置设置为相对位置并给出了左侧和顶部像素,这是页面的链接 http://
我正在尝试创建一个 CSS 动画,它在 sprite 表中循环播放 16 个图像,给人一种幽灵“漂浮”的错觉。动画通过在 background-position 位置之间移动以显示不同状态的幽灵来实现
我正在创建这个网站的 WebView https://nearxt.com/打开时询问位置但是当我使用此链接在 flutter 中创建 webview 时那么它就无法定位我还在应用程序中定义了位置,但
我正在以编程方式创建一个需要跨越 2 个屏幕的窗口。正在创建的窗口的大小是正确的,但窗口大约从第一个屏幕的一半开始。我可以将它拖回第一个屏幕的开头,NSWindow 非常适合。 我只需要知道在窗口的起
位置“/”的匹配叶路由没有元素。这意味着默认情况下它将呈现一个空值,从而导致一个“空”页面 //App.js File import { BrowserRouter as Router, Routes
我有一个运行 Ubuntu 和 Apache 的 VPS 例如,假设地址是:5.5.5.5 在 VPS 上,我有一个名为 eggdrop 的用户(除了我的 root 用户)。 用户 eggdrop 有
我有一个 JLabel与 ImageIcon ,我使用 setIcon() JLabel中的函数. ImageIcon然后上来,坐在我的JLabel 的文字左侧.是否有可能拥有 ImageIcon在文
我的图中有节点,它们的 xlabels 位于它们的左上方。我怎样才能改变这个位置?我希望 xlabels 正好位于节点本身的旁边。 最佳答案 xlp是你想要的属性,但它没有做任何事情。 你不能改变位置
我对基本的 VIM 功能有疑问:(我尝试谷歌搜索但找不到答案) 如何列出所有自定义功能。(我做了 :function 并且不能找到我的自定义函数) 如何获得自定义函数列表中的函数(或它们的存储位置)。
我是 PHP 的新手,虽然我一直在搜索,但我不知道该怎么做。 我知道可以使用 Location("some page") 进行重定向。我还读到,只要没有向用户显示任何内容,它就可以工作。 我想做的是:
如果在 jgrowl.css 中位置更改为“center”,我如何将其覆盖为默认值,即“top-right” $.jGrowl(data, { header: 'data', an
我需要根据用户是否滑动屏幕顶部、屏幕中间或屏幕底部来触发不同的事件。我正在尝试找出最好/最简单的方法来做到这一点,因为我很确定没有办法从 UISwipeGestureRecognizer 获取位置。
我需要枚举用delphi编写的外部应用程序中使用的类 ,因此我需要访问VMT表以获取该信息,但是我找不到任何有关如何在exe(由delphi生成)文件中找到VMT(虚拟方法表)的位置(地址)的文档。
在 D2010 (unicode) 中是否有像 Pos 这样不区分大小写的类似函数? 我知道我可以使用 Pos(AnsiUpperCase(FindString), AnsiUpperCase(Sou
我正在尝试为我的reveal.js 演示文稿制作一个标题,该标题会粘贴在屏幕顶部。标题中的内容在每张幻灯片的基础上都是动态的,因此我必须将标记放在 section 标记中。 显然,如果标记在 sect
我是一名优秀的程序员,十分优秀!