题目详情
单选题 小明想把用户输入的关键词拼进 SQL 里,下面哪句代码能既完成查询又避免 SQL 注入
A. cur.execute(f"SELECT * FROM book WHERE title='{kw}'")
B. cur.execute("SELECT * FROM book WHERE title=" + kw)
C. cur.execute("SELECT * FROM book WHERE title=?", (kw,))
D. cur.execute("SELECT * FROM book WHERE title=%s" % kw)

学科:默认课程
时间:2025-11-30 03:08:34
相关题目
相关作业
