题海让大学四年没有难题
白天模式登陆

题目详情

单选题 小明想把用户输入的关键词拼进 SQL 里,下面哪句代码能既完成查询又避免 SQL 注入

A. cur.execute(f"SELECT * FROM book WHERE title='{kw}'")

B. cur.execute("SELECT * FROM book WHERE title=" + kw)

C. cur.execute("SELECT * FROM book WHERE title=?", (kw,))

D. cur.execute("SELECT * FROM book WHERE title=%s" % kw)

默认课程课程封面

学科:默认课程

时间:2025-11-30 03:08:34

Copyright © 2022 津ICP备2021001502号