<div dir="ltr"><div class="gmail_quote"><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">> [tag for tag in nejakylist]<br>
<br>
</blockquote><div><br>Tohle jsem mozna nepochopil. Nevim, co bych tim mel ziskat.<br></div></div><br>> cursor.execute("SELECT ....WHERE t.tagname IN (%s)", join(nejakylist, "','") )<br><br>
tohle je samozrejme prvni vec, ktera me napadla. Problem je SQL injection. Muselo by se to resit manualne a ja neverim, ze to sql rozhrani s moznosti listu nepocita.<br><br>> prevedte list na string a oholte mu ty hranaté závorky<br>
<br>Tohle reseni je zajimave! Jen ne moc elegantni :). No pokud se nepovede nic lepsiho, zkusim to touhle cestou.<br><br>Zatim, <br>Marek<br></div>