【发布时间】:2009-11-22 13:59:24
【问题描述】:
如何修复此 SQL 代码?
我的 Python 代码:
import os, pg, sys, re, psycopg2
conn = psycopg2.connect("dbname=tk user=masi password=123")
cur = conn.cursor()
cur.execute("""INSERT INTO courses ('course_nro')
VALUES ( `:1` )""", ['hen'])
我明白了:
Traceback (most recent call last):
File "<stdin>", line 13, in <module>
psycopg2.ProgrammingError: syntax error at or near "'course_nro'"
LINE 1: INSERT INTO courses ('course_nro')
^
【问题讨论】:
-
你试过不带引号吗?
-
你认为
^指的是什么?呵呵
标签: python sql sql-injection