Re: [ZIZope] generazione ed esecuzione queries da script python

Yuri <[email protected]> Mon, 21 Jan 2008 10:20:39 +0100
Newsgroups gmane.comp.web.zope.italian
Message-ID <[email protected]>
[email protected] wrote:
> On Monday 21 January 2008 09:56:12 Nello Polesello wrote:
>   
>> <[email protected]> ha scritto nel messaggio 
>> news:[email protected]...
>>     
>>> bene, approfitto della giornata propizia e la vostra disponibilita'...
>>>
>>> c'e' un modo di eseguire queries (o variabili che contengono una query 
>>> come stringa) da uno script python connettendosi via zmysql database 
>>> connection ma non usando gli zsql methods?
>>> devo generare delle queries dinamicamente e mi sembra l'unica via..giusto?
>>>       
>> Potresti fare così, non so se è il modo migliore, ma comunque funziona.
>>
>> Visto che gli ZSQL Method sono di fatto dei metodi DTML:
>>
>> 1. crea un metodo ZSQL generico, ad esempio chiamandolo "execute_query", con 
>> un unico argomento "query" che contenga solo:
>>     <dtml-var query>
>> 2. Dal tuo Python script, avrai un codice simile a questo:
>>     query = "SELECT * FROM tabella"
>>     records = context.execute_query(query=query).dictionaries()
>>
>> Nello. 
>>
>>
>>
>>
>>     
> Esatto. gia' provato nel fine settimana e funziona. Nota per i novizi come me:
>
> <dtml-sqlvar [argomento]> passa l' argomento come stringa, _inclusi apici_ cosa che da' un errore nel caso sql non li preveda.
>   

fa i controlli contro l'sql injection

> <dtml-var [argomento]> passa l' argomento come stringa ma senza apici, cosa che risolve il mio problema
>   

non li fa :)

>
> Grazie Nello..e tutti gli altri.
>
> Stefano
> _______________________________________________
> Zope mailing list
> [email protected]
> http://lists.zope.it/cgi-bin/mailman/listinfo/zope
>