python - 获取 "sqlite3.OperationalError: no such column:"

标签 python variables sqlite insert operationalerror

我是 python 新手(我相信你可以从我的代码中看出)并且基本上编写了一个示例脚本来测试一些核心命令,以便我可以更好地理解事情是如何工作的。除了最后一个“插入”命令之外,我已经让所有内容都按设计运行——经过几个小时的谷歌搜索和实验,我无法弄清楚出了什么问题,所以如果有人能告诉我需要更改什么并帮助我理解原因(我确信这是基本的,但我很困惑!)。

下面是给我带来麻烦的行:

c.execute("INSERT OR IGNORE INTO {tn} ({cn1}, {cn2}, {cn3}, {cn4}) VALUES ({VID}, {VSnu}, {VIN}, {VName})".\
        format(tn=table_name, cn1=column1, cn2=column2, cn3=column3, cn4=column4, VID=ID, VSnu=Snu, VIN=IN, VName=Name))

这是上下文的完整脚本,如果有帮助的话:

import sqlite3

sqlite_file = '/test_database.sqlite'    # name of the sqlite database   file
table_name = 'test_table'
column1 = 'my_1st_column'
column2 = 'my_2nd_column'
column3 = 'my_3rd_column'
column4 = 'my_4th_column'
ID = int(123456)
Base = 'Arnold'
Snu = 'test'

conn = sqlite3.connect(sqlite_file)
c = conn.cursor()

c.execute("UPDATE {tn} SET {cn2}=('Snu'), {cn3}=('Muh'), {cn4}=('Arnold_A') WHERE {cn1}=({NID})".\
    format(tn=table_name, cn1=column1, cn2=column2, cn3=column3, cn4=column4, NID=ID))

i = 1
while(i<15):
if i == 1: IN = 'B'
if i == 2: IN = 'C'
if i == 3: IN = 'D'
if i == 4: IN = 'E'
if i == 5: IN = 'F'
if i == 6: IN = 'G'
if i == 7: IN = 'H'
if i == 8: IN = 'I'
if i == 9: IN = 'J'

ID = ID+1
i = i+1
Name = Base + '_' + IN
params = (Snu, IN, Name)

c.execute("INSERT OR IGNORE INTO {tn} ({cn1}, {cn2}, {cn3}, {cn4}) VALUES ({VID}, {VSnu}, {VIN}, {VName})".\
        format(tn=table_name, cn1=column1, cn2=column2, cn3=column3, cn4=column4, VID=ID, VSnu=Snu, VIN=IN, VName=Name))

if(i == 10): break

conn.commit()
conn.close()

如果孤立的话,它会很好地写入“VID”项(这是一个整数列和表的主键),但之后的所有内容都会解释为一列,我得到“没有这样的列:[值” ]”错误。

无论“VID”后面出现什么,我都会收到此错误 - 无论是任何变量(如上面的命令所示),还是尝试插入直接字符串值。如果有帮助的话,这些其他列只是文本列。

最佳答案

我知道你只是在学习,所以不要被我接下来要说的话吓到:-)

您的 SQL 命令格式不正确。许多数据库 API 中都存在一个称为参数替换的特殊功能,包括 Python 中的 SQLite。

您不想像现在这样连接值,因为这为所谓的 SQL 注入(inject)开辟了空间。在像您这样的简单场景中,这可能不是问题,但是当人们在互联网上公开的服务中执行此操作时,可能会造成巨大的损害(数据盗窃、数据丢失、数据损坏等)。这张漫画说明了这个问题:https://xkcd.com/327/

就您的情况而言,使用参数替换编写 SQL 命令不仅会使您的代码更安全、更易于阅读,而且还可以解决您遇到的问题。

请参阅下面的示例:

import sqlite3
conn = sqlite3.connect(":memory:")
c = conn.cursor()

# Here we don't need parameter substitution
c.execute("CREATE TABLE mytable (name text, quantity int)")

# We set the values somewhere else. For example, this could come from a web 
# form
entry = ("myname", 2)

# Now we execute the query, with the proper parameter substitution.
# Note the `?` characters. Python will automatically replace those with the 
# values in `entry`, making sure that things are right when forming the 
# command before passing to SQLite.
c.execute("INSERT OR IGNORE INTO mytable VALUES (?, ?)", entry)

print(c.execute("SELECT * from mytable").fetchall())

上面的示例假设您不需要参数化列名称。在您的情况下,您显然正在读取所有列,因此您实际上不需要传递所有名称,只需像我在上面的示例中所做的那样,它就会读取所有列。如果您确实需要将列名作为参数来读取数据子集,那么您将不得不诉诸与您所使用的类似的串联机制。但在这种情况下,一如既往,请务必小心用户输入,以确保它不会形成错误的查询和命令。

更多详细信息请参见:https://docs.python.org/3/library/sqlite3.html

关于python - 获取 "sqlite3.OperationalError: no such column:",我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55778182/

相关文章:

python - 如何从字典中创建给定大小的列表列表?

python - 有什么方法可以使 fileinput.input() 具有 openhook=hook_compressed 性能吗?

java - 我如何访问多个变量作为一个整体或剩余? ( java )

variables - 通过参数初始化Hadoop中的公共(public)静态变量

database - SQLite 中的 Base64?

python - 如何选择 sqlite3 数据库的所有行,这些行的列中包含某个变量子字符串?

python - 命令出错,退出状态为 1 : python setup. py egg_info 检查日志以获取完整的命令输出 - 同时通过 pip 安装 auto-py-to-exe

python - Pycharm: "scanning files to index"永远占用

sql-server - 为什么 SQL Server 在将 int 转换为数据类型 numeric 时会抛出算术溢出错误?

python - SQLite 中的多个唯一列