Re: sentencia sql

heimy <[email protected]>
Newsgroups gmane.comp.python.general.castellano
Message-ID <[email protected]>
2009/9/4 Otto Machado <[email protected]>:
> hola amigos
>
> tengo una lista de elementos asi:
>

> "SELECT ... FROM ... INNER JOIN .. ON (... = ...) WHERE n_given = \"%s\" " %(w)

Te estás complicando la vida innecesariamente y además insertar tú
mismo los datos en el SQL puede derivar en problemas de seguridad. Los
conectores para bases de datos suelen incluir maneras de convertir los
datos en texto de forma automática, "escapando" los caracteres que
puedan dar problemas. Por ejemplo, mediante parámetros. Si "cur" es un
cursor para una conexión:

  sql = "SELECT ... FROM ... INNER JOIN .. ON (... = ...) WHERE n_given = %s"
  cur.execute(sql, w)
_______________________________________________
Lista de correo Python-es 
http://listas.aditel.org/listinfo/python-es
FAQ: http://listas.aditel.org/faqpyes
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.