Прошу подсказку.
Использую библиотеку psycopg2 для формирования запросов такого вот плана, как показано ниже.
Делаю контактацию и, естественно, получаю уязвимость
insert_sql_str = (f"INSERT INTO {data_tab_name} " f"(tag_name, date_of_data, {field_str}, write_date) " f"VALUES ('{tag_name}', '{shift_sys_time_str}', {val_str}, current_timestamp)") cursor.execute(insert_sql_str)
Хочу переделать на запрос с параметрами. ЧИтал-читал, пробовал, но ничего не вышло.
Подскажите, какую схему параметрирования запроса тут лучше применить?
И вообще, можно ли в качестве параметра указывать наименование таблицы, наименования поля?