You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用pyodbc执行INSERT语句时,Description列报‘无效列名’错误求助

解决pyodbc执行INSERT语句时的“无效列名”错误

你碰到的这个问题其实是SQL Server对引号解析的规则导致的——咱们来拆解一下:

默认情况下,SQL Server的QUOTED_IDENTIFIER配置是开启的,这时候双引号会被当作数据库对象的标识符(比如列名、表名),而不是用来包裹字符串的分隔符。你在Description的值里写了"Imported from 'MyTestfile.txt'",数据库会把这个双引号里的内容当成列名去查找,自然就抛出“无效列名”的错误了。

下面给你几个靠谱的解决办法,按推荐程度排序:

1. 使用参数化查询(最安全,强烈推荐)

直接拼接SQL字符串不仅容易踩引号的坑,还会有SQL注入的风险。用pyodbc的参数化查询可以自动处理字符串里的特殊字符,完全不用手动转义:

import pyodbc

# 先建立数据库连接(替换成你的连接字符串)
conn = pyodbc.connect("DRIVER={ODBC Driver 17 for SQL Server};SERVER=your_server;DATABASE=your_db;UID=user;PWD=password")
cursor = conn.cursor()

# 用?作为参数占位符
insert_sql = "INSERT INTO [dbo].[MyTable](ID, FileID, Description) VALUES(?, ?, ?);"
# 参数直接用Python原生字符串,内部的单引号不用处理
params = (1, 1, "Imported from 'MyTestfile.txt'")

cursor.execute(insert_sql, params)
conn.commit()  # 别忘了提交事务

# 最后记得关闭连接
cursor.close()
conn.close()

2. 转义单引号,统一用单引号包裹字符串

如果一定要拼接SQL字符串,那SQL Server里字符串必须用单引号包裹,内部的单引号要写成两个单引号来转义:

import pyodbc

conn = pyodbc.connect("你的连接字符串")
cursor = conn.cursor()

# 注意这里的字符串是用单引号包裹,内部的'写成''
sql = "INSERT INTO [dbo].[MyTable](ID, FileID, Description) VALUES(1, 1, 'Imported from ''MyTestfile.txt''');"
cursor.execute(sql)
conn.commit()

cursor.close()
conn.close()

3. 临时关闭QUOTED_IDENTIFIER(不推荐)

这个方法可以让双引号用来包裹字符串,但会破坏SQL的标准兼容性,还可能引发其他潜在问题,所以尽量不用:

import pyodbc

conn = pyodbc.connect("你的连接字符串")
cursor = conn.cursor()

# 先关闭QUOTED_IDENTIFIER
cursor.execute("SET QUOTED_IDENTIFIER OFF;")
# 现在双引号可以用来包裹字符串了
sql = "INSERT INTO [dbo].[MyTable](ID, FileID, Description) VALUES(1, 1, \"Imported from 'MyTestfile.txt'\");"
cursor.execute(sql)
# 记得再把设置改回来
cursor.execute("SET QUOTED_IDENTIFIER ON;")

conn.commit()
cursor.close()
conn.close()

总结一下:优先用参数化查询,既安全又省心;如果非要拼接字符串,就用单引号+转义的方式;关闭QUOTED_IDENTIFIER是下下策,尽量避免。

内容的提问来源于stack exchange,提问作者SportEd

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.09 19:37:35