我无法使用psycopg格式化插入列表。 这是我想要做的代码示例。 基本上我只是从一个表中读取数据并尝试将其插入另一个表中。
代码:
cur.execute("""select data from \"Table1\" where lat=-20.004189 and lon=-63.848004""")
rows = cur.fetchall()
print rows
cur.execute("""INSERT INTO \"%s\" (data) VALUES (ARRAY%s)""" % (args.tableName,rows)))
第一个选择查询返回的结果如下:
[([6193, 3975, 4960, 5286, 3380, 970, 3328, 3173, 2897, 2457, 2443, 2674, 2172, 2740, 3738, 4907, 3691, 4234, 3651, 3215],)]
当我尝试将其插入另一个表时,我收到以下格式错误。
cur.execute(cur.mogrify("""INSERT INTO \"%s\" (data) VALUES (%s)""" % (args.tableName,rows)))
psycopg2.ProgrammingError: syntax error at or near "["
LINE 1: INSERT INTO "DUMMY1km" (data) VALUES ([([6193, 3975, 4960, 5...
我尝试过cur.mogrify,但它似乎没有帮助。
如果有人解决此问题,请告诉我。
由于 阿迪
答案 0 :(得分:5)
我认为这里不需要mogrify
。使用executemany
并传递rows
作为第二个参数。
cur.executemany(
"""INSERT INTO "%s" (data) VALUES (%%s)""" % (args.tableName),rows)
使用参数化参数有助于防止SQL injection。
表名不能参数化,因此我们必须使用字符串插值将表名放在SQL查询中。 %%s
获取百分号,并在字符串插值后变为%s
。
顺便说一句,(作为a_horse_with_no_name has already pointed out)您可以使用INSERT
的{{3}}来执行两个SQL查询:
cur.execute(
"""INSERT INTO %s (data)
SELECT data FROM Table1
WHERE lat=-20.004189 AND lon=-63.848004""" % (args.tableName))
根据评论中的问题,如果有多个字段,则SQL变为:
cur.executemany(
"""INSERT INTO {t} (lat,lon,data1,data2)
VALUES (%s,%s,%s,%s)""".format(t=args.tableName),rows)
(如果您使用format
方法,那么您不必转义所有其他%s
。)