【发布时间】:2010-10-13 04:59:31
【问题描述】:
有人可以帮助我使用 mysql 连接语句将文本文件插入 mysql 表(字段类型为长 blob)吗?
例如:
cursor.execute("insert into mytable (file_contents) values ('"+open(filename,"r").read()+"')")
显然这不是很实用,有人可以发布一个更好的方法吗?
【问题讨论】:
标签: python
有人可以帮助我使用 mysql 连接语句将文本文件插入 mysql 表(字段类型为长 blob)吗?
例如:
cursor.execute("insert into mytable (file_contents) values ('"+open(filename,"r").read()+"')")
显然这不是很实用,有人可以发布一个更好的方法吗?
【问题讨论】:
标签: python
由于特殊字符(引号!)或恶意 SQL 命令,将文件内容直接附加到 SQL 查询中是很危险的。
试试这个:
with open(filename,"r") as infile:
cursor.execute("insert into mytable (file_contents) values (%s)", (infile.read(), ))
【讨论】: