[pyar] Escapar parametros en consultas, MySQLdb

Gerardo Benitez gerardo en coresecurity.com
Mar Feb 8 18:13:36 ART 2011


Hola, estoy armando unas consultas sql, y quiero saber cual seria la
mejor manera de escapar algo asi.

listaUsers = ""
for user in primaryUsers:
    listaUsers = listaUsers + "'" + user + "', "

listaUsers = listaUsers + "''"

delete2 = "DELETE FROM Users where user NOT IN ( %s )" % listaUsers


Gracias de antemano.


Gerardo.
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <http://listas.python.org.ar/pipermail/pyar/attachments/20110208/1b404bd7/attachment.html>


More information about the pyar mailing list