답변:
지금까지 답변은 값을 일반 SQL 문자열로 템플릿 화했습니다. 정수의 경우 절대적으로 괜찮지 만 문자열에 대해 수행하려면 이스케이프 문제가 발생합니다.
다음은 두 가지 모두에서 작동하는 매개 변수화 된 쿼리를 사용하는 변형입니다.
placeholder= '?' # For SQLite. See DBAPI paramstyle.
placeholders= ', '.join(placeholder for unused in l)
query= 'SELECT name FROM students WHERE id IN (%s)' % placeholders
cursor.execute(query, l)
([placeholder]*len(l))자리 표시자가 여러 문자 일 수 있으므로 일반적인 경우에 있어야합니다.
cursor.execute(f'SELECT name FROM students WHERE id IN ({','.join('?' for _ in l)})', l)있습니다. @bobince, 당신은 또한 ?SQL 주입을 피하는 측면에서 사용 이 안전한 방법 이라고 솔루션에 언급해야합니다 . 여기에는 취약한 많은 답변이 있습니다. 기본적으로 파이썬에서 문자열을 연결하는 모든 답변이 있습니다.
가장 쉬운 방법은 목록을 tuple처음 으로 바꾸는 것입니다.
t = tuple(l)
query = "select name from studens where id IN {}".format(t)
그것을 복잡하게하지 마십시오. 이에 대한 해결책은 간단합니다.
l = [1,5,8]
l = tuple(l)
params = {'l': l}
cursor.execute('SELECT * FROM table where id in %(l)s',params)
이것이 도움이 되었기를 바랍니다 !!!
l하나의 요소 만 포함 하면 작동하지 않으며 id IN (1,). 구문 오류입니다.
sqlite3. 어떤 라이브러리에 대해 테스트 했습니까?
원하는 SQL은
select name from studens where id in (1, 5, 8)
파이썬에서 이것을 구성하려면 다음을 사용할 수 있습니다.
l = [1, 5, 8]
sql_query = 'select name from studens where id in (' + ','.join(map(str, l)) + ')'
지도 기능은 사용 쉼표로 서로 접착 될 수있는 문자열리스트로 변환리스트 것이다 str.join의 방법.
또는 :
l = [1, 5, 8]
sql_query = 'select name from studens where id in (' + ','.join((str(n) for n in l)) + ')'
map 함수보다 생성기 표현식 을 선호하는 경우 .
업데이트 : S. Lott 는 주석에서 Python SQLite 바인딩이 시퀀스를 지원하지 않는다고 언급했습니다. 이 경우에는
select name from studens where id = 1 or id = 5 or id = 8
에 의해 생성 된
sql_query = 'select name from studens where ' + ' or '.join(('id = ' + str(n) for n in l))
string.join 쉼표로 구분하여리스트의 값을 사용하여 포맷 연산자 쿼리 스트링을 형성한다.
myquery = "select name from studens where id in (%s)" % ",".join(map(str,mylist))
(감사합니다, 블레어 콘래드 )
%사용되는 것은 단순한 파이썬 문자열 형식입니다.
나는 bobince의 대답을 좋아합니다.
placeholder= '?' # For SQLite. See DBAPI paramstyle.
placeholders= ', '.join(placeholder for unused in l)
query= 'SELECT name FROM students WHERE id IN (%s)' % placeholders
cursor.execute(query, l)
그러나 나는 이것을 발견했습니다.
placeholders= ', '.join(placeholder for unused in l)
다음으로 대체 가능 :
placeholders= ', '.join(placeholder*len(l))
덜 영리하고 덜 일반적이라면 이것이 더 직접적이라고 생각합니다. 여기 l에 길이가 필요합니다 (즉, __len__메서드 를 정의하는 객체를 참조 ). 이는 문제가되지 않습니다. 그러나 자리 표시자는 단일 문자 여야합니다. 다중 문자 자리 표시자를 지원하려면 다음을 사용하십시오.
placeholders= ', '.join([placeholder]*len(l))
(1,)이 유효한 SQL이 아니기 때문에 단일 요소 튜플로 중단 되었기 때문에 @umounted 답변에 대한 솔루션입니다. :
>>> random_ids = [1234,123,54,56,57,58,78,91]
>>> cursor.execute("create table test (id)")
>>> for item in random_ids:
cursor.execute("insert into test values (%d)" % item)
>>> sublist = [56,57,58]
>>> cursor.execute("select id from test where id in %s" % str(tuple(sublist)).replace(',)',')'))
>>> a = cursor.fetchall()
>>> a
[(56,), (57,), (58,)]
SQL 문자열에 대한 다른 솔루션 :
cursor.execute("select id from test where id in (%s)" % ('"'+'", "'.join(l)+'"'))
Psycopg2 라이브러리와 함께 PostgreSQL을 사용하는 경우 튜플 적응 이 모든 이스케이프 및 문자열 보간을 수행하도록 할 수 있습니다. 예 :
ids = [1,2,3]
cur.execute(
"SELECT * FROM foo WHERE id IN %s",
[tuple(ids)])
즉, IN매개 변수를 tuple. 그렇다면 배열 구문을list 사용할 수 있습니다 .= ANY
cur.execute(
"SELECT * FROM foo WHERE id = ANY (%s)",
[list(ids)])
둘 다 동일한 쿼리 계획으로 전환되므로 더 쉬운 것을 사용해야합니다. 예를 들어 목록이 튜플에 들어 있으면 전자를 사용하고 목록에 저장되어 있으면 후자를 사용하십시오.
l = [1] # or [1,2,3]
query = "SELECT * FROM table WHERE id IN :l"
params = {'l' : tuple(l)}
cursor.execute(query, params)
:var표기법은 간단 보인다. (Python 3.7)
','.join(placeholder * len(l))여전히 읽을 수 있지만 조금 더 짧을 것입니다 imho