我的编程空间,编程开发者的网络收藏夹
学习永远不晚

pymysql模块的使用

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

pymysql模块的使用

pymysql的下载和使用

之前我们都是通过MySQL自带的命令行客户端工具mysql来操作数据库,那如何在python程序中操作数据库呢?这就用到了pymysql模块,该模块本质就是一个套接字客户端软件,使用前需要事先安装


(1)pymysql模块的下载

pip3 install pymysql

blob.png


(2)pymysql的使用

创建一个新的dbpymysql数据库,创建一个表,里面插入用户名:zhangsan, 密码:123

操作如下:

mysql> create database dbpymysql;  # 创建dbpymysql数据库

Query OK, 1 row affected (0.05 sec)


mysql> use dbpymysql;  # 选择dbpymysql数据库

Database changed


mysql> create table userinfo(username varchar(20),password varchar(20));  # 创建userinfo表结构

Query OK, 0 rows affected (0.05 sec)


mysql> insert into userinfo values('zhangsan','123');  # 在userinfo表中插入账号和密码

Query OK, 1 row affected (0.01 sec)


mysql> select * from userinfo;  # 查询userinfo表信息

+----------+----------+

| username | password |

+----------+----------+

| zhangsan | 123      |

+----------+----------+

1 row in set (0.00 sec)


mysql> create user 'py123'@'192.168.11.88' identified by 'py123'; # 指定:192.168.11.88 用户py123 密码py123

Query OK, 0 rows affected (0.00 sec)


mysql> grant all privileges  on dbpymysql.* to "py123"@'192.168.11.88';  # 授权ip:192.168.11.88的py123用户操作dbpymysql的所有权限

Query OK, 0 rows affected (0.00 sec)



下面使用python代码连接数据库,表中账号为zhangsan,密码:123

# 实现:使用Python实现用户登录,如果用户存在(数据库表中存在)则登录成功(假设该用户已在数据库中)
import pymysql

username = input('输入用户名:').strip()  
pwd = input('输入密码:').strip()

# 1.连接
conn = pymysql.connect(host='192.168.11.60',  # 数据库ip地址
                       port=3306,             # 数据库端口
                       user='py123',          # 上面创建连接数据库的账号:py123 
                       password='py123',      # 上面创建连接数据库的密码:py123
                       db='dbpymysql',        # 需要连接的数据库名
                       charset='utf8'         # 数据库字符编码utf8,注意不是utf-8会报错!
                       )

# 2.创建游标
cur = conn.cursor()

# 注意%s需要加引号
# 创建sql查询语句
sql = "select * from userinfo where username='%s' and password='%s'" % (username, pwd)
print(sql)  # 打印sql语句

# 3.执行sql语句 , cur.execute(sql)执行
result = cur.execute(sql)  # 执行sql语句,返回sql查询成功的记录数目
print(result)  # 打印返回值,返回0,1 即True或False

# 关闭连接, 游标和连接都要关闭
cur.close()  # 关闭游标
conn.close()  # 关闭连接

if result:
    print('登陆成功')
else:
    print('登陆失败')

执行结果:

blob.png



execute()之sql注入

模拟sql注入方式,实现无需密码登陆,运行上面的脚本

blob.png

密码为空,也能登陆成功

为什么呢?

在sql语句中, -- xx 后面的xx内容为注释,而select * from userinfo where username='zhangsan'这个sql语句返回的结果为真,导致可以成功登陆


再来个更狠点的方式,无需账号和密码登陆

blob.png

随便输什么都能登陆

为什么呢?

先来看看打印的sql语句:

select * from userinfo where username='sdsdfcsf' or 1=1

只要满足任意一个条件(1=1为真),则返回True,即认证成功


解决方法

改写为(execute帮我们做字符串拼接,我们无需且一定不能再为%s加引号了)

sql="select * from userinfo where name=%s and password=%s"

result=cursor.execute(sql,[user,pwd])

完整代码:

#!/usr/bin/env python
# coding: utf-8

# 实现:使用Python实现用户登录,如果用户存在(数据库表中存在)则登录成功(假设该用户已在数据库中)
import pymysql
import json

username = input('输入用户名:').strip()
pwd = input('输入密码:').strip()

# 1.连接
conn = pymysql.connect(host='192.168.11.102',  # 数据库ip地址
                       port=3306,             # 数据库端口
                       user='py123',          # 上面创建连接数据库的账号:py123
                       password='py123',      # 上面创建连接数据库的密码:py123
                       db='dbpymysql',        # 需要连接的数据库名
                       charset='utf8'         # 数据库字符编码utf8,注意不是utf-8会报错!
                       )

# 2.创建游标
cur = conn.cursor()

# 注意%s需要加引号
# 创建sql查询语句
sql = "select * from userinfo where username=%s and password=%s"
print(sql)  # 打印sql语句

# 3.执行sql语句 , cur.execute(sql)执行
result = cur.execute(sql, (username, pwd))  # pymysql内部实现拼接,可为元组,列表,字典
# result = cur.execute(sql, (username, pwd))
# result = cur.execute(sql, [username, pwd])
# result = cur.execute(sql, {'username':username,'password':pwd})

print(result)  # 打印返回值,返回0,1 即True或False

# 关闭连接, 游标和连接都要关闭
cur.close()  # 关闭游标
conn.close()  # 关闭连接

if result:
    print('登陆成功')
else:
    print('登陆失败')

再次测试上面sql注入方法就不行了

blob.png


当然也可以自己实现一个拼接方法,也不会出现sql注入问题

需要import json

sql = "select * from userinfo where username={} and password={}".format(json.dumps(username), json.dumps(pwd))

result = cur.execute(sql)



增、删、改:conn.commit()

commit()方法:在数据库里增、删、改的时候,必须要进行提交,否则插入的数据不生效


pymysql添加数据 insert方法

#!/usr/bin/env python
# coding: utf-8

import pymysql


# 1.连接
conn = pymysql.connect(host='192.168.11.102',  # 数据库ip地址
                       port=3306,             # 数据库端口
                       user='py123',          # 上面创建连接数据库的账号:py123
                       password='py123',      # 上面创建连接数据库的密码:py123
                       db='dbpymysql',        # 需要连接的数据库名
                       charset='utf8'         # 数据库字符编码utf8,注意不是utf-8会报错!
                       )

# 2.创建游标
cur = conn.cursor()

# 注意%s需要加引号
# 创建sql查询语句
sql = "insert into userinfo(username,password) values (%s,%s)"

# 3.执行sql语句 , cur.execute(sql)执行
result = cur.execute(sql, ('lisi', '321'))  # 执行sql语句插入一条数据

# 插入多条数据 executemany
# type: (str, list) -> int
result1 = cur.executemany(sql, [('wangwu', '1122'), ('zhuliu', '3321')])

# 一定记得commit,不然数据不会保存
conn.commit()

# 关闭连接, 游标和连接都要关闭
cur.close()  # 关闭游标
conn.close()  # 关闭连接

if result:
    print('插入一条数据执行成功')
if result1:
    print('插入多条数据执行成功')

执行结果

插入一条数据执行成功

插入多条数据执行成功

blob.png


pymysql更改数据,update方法

import pymysql

# 1.连接
conn = pymysql.connect(host='192.168.11.102',  # 数据库ip地址
                       port=3306,             # 数据库端口
                       user='py123',          # 上面创建连接数据库的账号:py123
                       password='py123',      # 上面创建连接数据库的密码:py123
                       db='dbpymysql',        # 需要连接的数据库名
                       charset='utf8'         # 数据库字符编码utf8,注意不是utf-8会报错!
                       )

# 2.创建游标
cur = conn.cursor()

# 注意%s需要加引号
# 创建sql查询语句
sql = "update userinfo set username = %s  where username='lisi'"

# 3.执行sql语句 , cur.execute(sql)执行1
result = cur.execute(sql, '李四')  # 执行sql语句更改一条数据

# 一定记得commit,不然数据不会保存
conn.commit()

# 关闭连接, 游标和连接都要关闭
cur.close()  # 关闭游标
conn.close()  # 关闭连接

if result:
    print('更改一条数据执行成功')

执行结果

更改一条数据执行成功

blob.png


pymysql删除数据,delete方法

#!/usr/bin/env python
# coding: utf-8

import pymysql

# 1.连接
conn = pymysql.connect(host='192.168.11.102',  # 数据库ip地址
                       port=3306,             # 数据库端口
                       user='py123',          # 上面创建连接数据库的账号:py123
                       password='py123',      # 上面创建连接数据库的密码:py123
                       db='dbpymysql',        # 需要连接的数据库名
                       charset='utf8'         # 数据库字符编码utf8,注意不是utf-8会报错!
                       )

# 2.创建游标
cur = conn.cursor()

# 注意%s需要加引号
# 创建sql查询语句
sql = "delete from userinfo  where username='wangwu'"

# 3.执行sql语句 , cur.execute(sql)执行1
result = cur.execute(sql)  # 执行sql语句更改一条数据

# 一定记得commit,不然数据不会保存
conn.commit()

# 关闭连接, 游标和连接都要关闭
cur.close()  # 关闭游标
conn.close()  # 关闭连接

if result:
    print('删除一条数据执行成功')

执行结果

删除一条数据执行成功

blob.png



查:fetchone、fetchmany、fetchall

fetchone():获取下一行数据,第一次为首行;

fetchall():获取所有行数据源

fetchmany(4):获取4行数据


pymysql使用fetchone():获取下一行数据

#!/usr/bin/env python
# coding: utf-8
import pymysql

# 1.连接
conn = pymysql.connect(host='192.168.11.102',  # 数据库ip地址
                       port=3306,             # 数据库端口
                       user='py123',          # 上面创建连接数据库的账号:py123
                       password='py123',      # 上面创建连接数据库的密码:py123
                       db='dbpymysql',        # 需要连接的数据库名
                       charset='utf8'         # 数据库字符编码utf8,注意不是utf-8会报错!
                       )

# 2.创建游标
cur = conn.cursor()

# 注意%s需要加引号
# 创建sql查询语句
sql = "select * from userinfo"

# 3.执行sql语句 , cur.execute(sql)执行1
result = cur.execute(sql)  # 执行sql语句更改一条数据

# 查询第一行的数据
row = cur.fetchone()
print(row)

# 查询第二行的数据
row = cur.fetchone()
print(row)


# 关闭连接, 游标和连接都要关闭
cur.close()  # 关闭游标
conn.close()  # 关闭连接

执行结果

('zhangsan', '123')

('李四', '321')


pymysql使用fetchall():获取所有数据

#!/usr/bin/env python
# coding: utf-8
import pymysql

# 1.连接
conn = pymysql.connect(host='192.168.11.102',  # 数据库ip地址
                       port=3306,             # 数据库端口
                       user='py123',          # 上面创建连接数据库的账号:py123
                       password='py123',      # 上面创建连接数据库的密码:py123
                       db='dbpymysql',        # 需要连接的数据库名
                       charset='utf8'         # 数据库字符编码utf8,注意不是utf-8会报错!
                       )

# 2.创建游标
cur = conn.cursor()

# 注意%s需要加引号
# 创建sql查询语句
sql = "select * from userinfo"

# 3.执行sql语句 , cur.execute(sql)执行1
result = cur.execute(sql)  # 执行sql语句更改一条数据

# 获取所有行的数据
row = cur.fetchall()
print(row)

# 关闭连接, 游标和连接都要关闭
cur.close()  # 关闭游标
conn.close()  # 关闭连接

执行结果

(('zhangsan', '123'), ('李四', '321'), ('zhuliu', '3321'))


pymysql使用fetchmany():获取多行数据

#!/usr/bin/env python
# coding: utf-8
import pymysql

# 1.连接
conn = pymysql.connect(host='192.168.11.102',  # 数据库ip地址
                       port=3306,             # 数据库端口
                       user='py123',          # 上面创建连接数据库的账号:py123
                       password='py123',      # 上面创建连接数据库的密码:py123
                       db='dbpymysql',        # 需要连接的数据库名
                       charset='utf8'         # 数据库字符编码utf8,注意不是utf-8会报错!
                       )

# 2.创建游标
cur = conn.cursor()

# 注意%s需要加引号
# 创建sql查询语句
sql = "select * from userinfo"

# 3.执行sql语句 , cur.execute(sql)执行1
result = cur.execute(sql)  # 执行sql语句更改一条数据

# 获取多行数据
row = cur.fetchmany(3)
print(row)

# 关闭连接, 游标和连接都要关闭
cur.close()  # 关闭游标
conn.close()  # 关闭连接

执行结果:

(('zhangsan', '123'), ('李四', '321'), ('zhuliu', '3321'))


默认情况下,我们获取到的返回值是元组,只能看到每行的数据,却不知道每一列代表的是什么,这个时候可以使用以下方式来返回字典,每一行的数据都会生成一个字典:

在实例化的时候,将属性cursor设置为pymysql.cursors.DictCursor

cur = conn.cursor(cursor=pymysql.cursors.DictCursor)

示例:

#!/usr/bin/env python
# coding: utf-8
import pymysql

# 1.连接
conn = pymysql.connect(host='192.168.11.102',  # 数据库ip地址
                       port=3306,             # 数据库端口
                       user='py123',          # 上面创建连接数据库的账号:py123
                       password='py123',      # 上面创建连接数据库的密码:py123
                       db='dbpymysql',        # 需要连接的数据库名
                       charset='utf8'         # 数据库字符编码utf8,注意不是utf-8会报错!
                       )

# 2.创建游标,
# cursor=pymysql.cursors.DictCursor 设置返回值为字典
cur = conn.cursor(cursor=pymysql.cursors.DictCursor)

# 注意%s需要加引号
# 创建sql查询语句
sql = "select * from userinfo"

# 3.执行sql语句 , cur.execute(sql)执行1
result = cur.execute(sql)  # 执行sql语句更改一条数据

# 获取所有行的数据
row = cur.fetchall()
print(row)

# 关闭连接, 游标和连接都要关闭
cur.close()  # 关闭游标
conn.close()  # 关闭连接

执行结果

[{'username': 'zhangsan', 'password': '123'}, {'username': '李四', 'password': '321'}, {'username': 'zhuliu', 'password': '3321'}]


在fetchone示例中,在获取行数据的时候,可以理解开始的时候,有一个行指针指着第一行的上方,获取一行,它就向下移动一行,所以当行指针到最后一行的时候,就不能再获取到行的内容,所以我们可以使用如下方法来移动行指针:

第一个值为移动的行数,整数为向下移动,负数为向上移动,mode指定了是相对当前位置移动,还是相对于首行移动

cursor.scroll(1,mode='relative')  # 相对当前位置移动(类似光标指针)

cursor.scroll(2,mode='absolute') # 相对绝对位置移动

示例:

#!/usr/bin/env python
# coding: utf-8
import pymysql

# 1.连接
conn = pymysql.connect(host='192.168.11.102',  # 数据库ip地址
                       port=3306,             # 数据库端口
                       user='py123',          # 上面创建连接数据库的账号:py123
                       password='py123',      # 上面创建连接数据库的密码:py123
                       db='dbpymysql',        # 需要连接的数据库名
                       charset='utf8'         # 数据库字符编码utf8,注意不是utf-8会报错!
                       )

# 2.创建游标,设置返回值为字典
cur = conn.cursor(cursor=pymysql.cursors.DictCursor)

# 注意%s需要加引号
# 创建sql查询语句
sql = "select * from userinfo"

# 3.执行sql语句 , cur.execute(sql)执行1
result = cur.execute(sql)  # 执行sql语句更改一条数据

# 查询第一行的数据
row = cur.fetchone()
print(row)

# 查询第二行的数据
row = cur.fetchone()
print(row)

# 设置之后,光标相对于当前位置往前移动了一行,所以打印的结果为第二行的数据
cur.scroll(-1, mode='relative')
row = cur.fetchone() 
print(row)

# 设置之后,光标相对于首行没有任何变化,所以打印的结果为第一行数据
cur.scroll(0, mode='absolute')
row = cur.fetchone()
print(row)

# 关闭连接, 游标和连接都要关闭
cur.close()  # 关闭游标
conn.close()  # 关闭连接

执行结果

{'username': 'zhangsan', 'password': '123'}

{'username': '李四', 'password': '321'}

{'username': '李四', 'password': '321'}

{'username': 'zhangsan', 'password': '123'}


免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

pymysql模块的使用

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

pymysql模块的使用

pymysql的下载和使用之前我们都是通过MySQL自带的命令行客户端工具mysql来操作数据库,那如何在python程序中操作数据库呢?这就用到了pymysql模块,该模块本质就是一个套接字客户端软件,使用前需要事先安装(1)pymysq
2023-01-30

python使用pymysql模块操作MySQL

目录实例一:插入数据实例二:获取某个表全部数据实例三:根据cName模糊搜索实例四:修改数据实例五:删除数据实例一:插入数据import pymysql import tkinter as tkconn = pymysql.connect(
2022-06-02

【Python3】pymysql模块

1. 什么是 PyMySQL?PyMySQL 是在 Python3.x 版本中用于连接 MySQL 服务器的一个库,Python2中则使用mysqldb。PyMySQL 遵循 Python 数据库 API v2.0 规范,并包含了 pure
2023-01-31

调用pymysql模块操作数据库

1、创建数据库表: 1 def create_table(tb_name): 2 import pymysql#导入模块 3 #连接数据库 4 db = pymysql.Connect('localhost','ro
2023-01-31

Python中操作mysql的pymysql模块详解

前言 pymsql是Python中操作MySQL的模块,其使用方法和MySQLdb几乎相同。但目前pymysql支持python3.x而后者不支持3.x版本。 本文测试python版本:2.7.11。mysql版本:5.6.24 一、安装p
2022-06-04

pycharm安装pymysql模块失败怎么解决

如果在PyCharm中安装pymysql模块失败,可以尝试以下解决方法:确保使用的是正确的pip命令安装模块。在PyCharm中,打开终端并使用以下命令安装pymysql模块:pip install pymysql如果安装过程中出现权限问题
pycharm安装pymysql模块失败怎么解决
2024-04-09

模块的使用

Python本身就内置了很多非常有用的模块,只要安装完毕,这些模块就可以立刻使用  Python模块的标准文件模板  第一行到import语句之前是标准的模板,当然也可以全部删掉不写,但是,按标准办事肯定没错  import开始是真正的代码
2023-01-31

使用Python模块:struct模块

Python没有提供直接的将用户定义的数据类型和文件IO关联起来的功能,但是它提供了struct库(是一个内置库)——我们可以以二进制模式来写这些数据(有趣的是,它真的是设计来讲文本数据写为缓存的)1)bytes、strbytes是Pyth
2023-01-31

【2020Python修炼记】MySQL之 数据备份、pymysql模块

【目录】一、IDE工具介绍与安装使用——navicat 神器二、MySQL数据备份三、pymysql模块1、安装2、使用模块一、IDE工具介绍与安装使用——navicat 神器https://www.cnblogs.com/bigorangecc/p/1285
【2020Python修炼记】MySQL之 数据备份、pymysql模块
2018-05-23

PythonIO模块的使用

今天学习IO模块的使用,主要分为StringIO的使用和BytesIO的使用~1.StringIO的使用# 类似文件的缓冲区from io import StringIOcache_file = StringIO()print(cache_
2023-06-02

time模块的使用

一、方法汇总:time.sleep():定时函数time.time(): 时间戳/墙上时间time.clock():CPU时间time.local() / gmtime(): 把时间戳转换成时间元组结构(gmtime差localtime八个
2023-01-31

nodejs中的http模块与npm模块使用

这篇文章主要介绍了nodejs中的http模块与npm模块使用方式,具有很好的参考价值,希望对大家有所帮助。如有错误或未考虑完全的地方,望不吝赐教
2022-11-13

pymysql的使用超详细

目录 一、安装pymysql二、使用步骤(1)导包(2)连接数据库(3)创建游标(4)操作数据库①添加数据【增】②删除/修改数据【删/改】③查询数据 (5)关闭连接pymysql总结 三、常见问题1)不知道ip地址(1)w
2023-08-18

python Crypto模块的使用

前一个星期一直再弄爬取网易云音乐的评论,真是一波三折,网页又是动态js,普通的方法获取不了,还有它发送的参数也要经过加密才....这篇文章就是写一下Crypto模块的使用。Crypto不是自带的模块,需要下载。http://www.void
2023-01-31

python time模块的使用

我们先导入必须用到的一个module>>> import time设置一个时间的格式,下面会用到>>>ISOTIMEFORMAT=’%Y-%m-%d %X’看一下当前的时间,和其他很多语言相似这是从epoch(1970 年 1 月 1 日
2023-01-31

编程热搜

目录