Re: [ZIZope] generazione ed esecuzione queries da script python
Yuri <[email protected]> Mon, 21 Jan 2008 10:20:39 +0100
| Newsgroups | gmane.comp.web.zope.italian |
|---|---|
| Message-ID | <[email protected]> |
[email protected] wrote: > On Monday 21 January 2008 09:56:12 Nello Polesello wrote: > >> <[email protected]> ha scritto nel messaggio >> news:[email protected]... >> >>> bene, approfitto della giornata propizia e la vostra disponibilita'... >>> >>> c'e' un modo di eseguire queries (o variabili che contengono una query >>> come stringa) da uno script python connettendosi via zmysql database >>> connection ma non usando gli zsql methods? >>> devo generare delle queries dinamicamente e mi sembra l'unica via..giusto? >>> >> Potresti fare così, non so se è il modo migliore, ma comunque funziona. >> >> Visto che gli ZSQL Method sono di fatto dei metodi DTML: >> >> 1. crea un metodo ZSQL generico, ad esempio chiamandolo "execute_query", con >> un unico argomento "query" che contenga solo: >> <dtml-var query> >> 2. Dal tuo Python script, avrai un codice simile a questo: >> query = "SELECT * FROM tabella" >> records = context.execute_query(query=query).dictionaries() >> >> Nello. >> >> >> >> >> > Esatto. gia' provato nel fine settimana e funziona. Nota per i novizi come me: > > <dtml-sqlvar [argomento]> passa l' argomento come stringa, _inclusi apici_ cosa che da' un errore nel caso sql non li preveda. > fa i controlli contro l'sql injection > <dtml-var [argomento]> passa l' argomento come stringa ma senza apici, cosa che risolve il mio problema > non li fa :) > > Grazie Nello..e tutti gli altri. > > Stefano > _______________________________________________ > Zope mailing list > [email protected] > http://lists.zope.it/cgi-bin/mailman/listinfo/zope >