外部参数如何作为SQL条件注入SQL语句中?

我需要从前端获取用户ID,并将这个用户ID作为查询的条件,请看截图:

img


如图所示,函数中的参数uid为用户的ID,且我能获取到,那么只要将这个参数塞入查询语句中即可。那么如何塞?需要什么格式?

S不就是接受id的变量吗

limit 之前加 and 条件 拼接 试一试


# 你的S已经接受传递进来的uid了
sql = "SELECT teahing_plan.title, xxx,xxx From  teaching_plan WHERE teachin_plan.userId ='"+S+"'"

使用format()方法
https://blog.csdn.net/Lanyan9/article/details/110791531

img