面试题答案
一键面试import sqlite3
user_input = "test_user" # 假设的用户输入
conn = sqlite3.connect('example.db')
cursor = conn.cursor()
# 使用参数化查询防止SQL注入
query_template = 'SELECT * FROM users WHERE username =?'
cursor.execute(query_template, (user_input,))
results = cursor.fetchall()
conn.close()