Mysql
 sql >> डेटाबेस >  >> RDS >> Mysql

पायथन MYSQL अपडेट स्टेटमेंट

यह होना चाहिए :

cursor.execute ("""
   UPDATE tblTableName
   SET Year=%s, Month=%s, Day=%s, Hour=%s, Minute=%s
   WHERE Server=%s
""", (Year, Month, Day, Hour, Minute, ServerID))

आप भी . कर सकते हैं इसे मूल स्ट्रिंग हेरफेर के साथ करें,

cursor.execute ("UPDATE tblTableName SET Year=%s, Month=%s, Day=%s, Hour=%s, Minute=%s WHERE Server='%s' " % (Year, Month, Day, Hour, Minute, ServerID))

लेकिन इस तरीके को हतोत्साहित किया जाता है क्योंकि यह आपको SQL इंजेक्शन के लिए खुला छोड़ देता है . चूंकि इसे करना इतना आसान (और समान) है सही तरीका . इसे सही ढंग से करें।

केवल एक चीज जिसे आपको सावधान रहना चाहिए, वह यह है कि कुछ डेटाबेस बैकएंड स्ट्रिंग प्रतिस्थापन के लिए समान सम्मेलन का पालन नहीं करते हैं (SQLite दिमाग में आता है)।



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. PDO को mysqli में कैसे बदलें?

  2. MySQL:अनुक्रमणिका के साथ पूर्णांक मान और स्ट्रिंग फ़ील्ड की तुलना

  3. PHP कोशिश करें और SQL इंसर्ट के लिए कैच करें

  4. क्या किसी क्वेरी को एक रिकॉर्ड तक सीमित करने से प्रदर्शन में सुधार होता है

  5. समूह गणना के प्रतिशत की गणना(*)