數(shù)據(jù)庫查詢中遭遇特殊字符導致問題的解決方法
更新時間:2007年12月20日 22:12:42 作者:
數(shù)據(jù)庫查詢中遭遇特殊字符導致問題的解決方法,我們提供的是asp的,但其它的數(shù)據(jù)庫與語言下的解決方法也大同小異。
數(shù)據(jù)庫查詢中的特殊字符的問題
在進行數(shù)據(jù)庫的查詢時,會經(jīng)常遇到這樣的情況:
例如想在一個用戶數(shù)據(jù)庫中查詢他的用戶名和他的密碼,但恰好該用戶使用的名字和密碼中有特殊的
字符,例如單引號,“|”號,雙引號或者連字符“&”。
例如他的名字是1"test,密碼是A|&900
這時當你執(zhí)行以下的查詢語句時,肯定會報錯:
SQL = "SELECT * FROM SecurityLevel WHERE UID="" & UserID & """
SQL = SQL & " AND PWD="" & Password & """
因為你的SQL將會是這樣:
SELECT * FROM SecurityLevel WHERE UID="1"test" AND PWD="A|&900"
在SQL中,"|"為分割字段用的,顯然會出錯了?,F(xiàn)在提供下面的幾個函數(shù)專門用來處理這些頭疼的東西數(shù)據(jù)庫 轉(zhuǎn)義字符:
Function ReplaceStr (TextIn, ByVal SearchStr As String, _
ByVal Replacement As String, _
ByVal CompMode As Integer)
Dim WorkText As String, Pointer As Integer
If IsNull(TextIn) Then
ReplaceStr = Null
Else
WorkText = TextIn
Pointer = InStr(1, WorkText, SearchStr, CompMode)
Do While Pointer > 0
WorkText = Left(WorkText, Pointer - 1) & Replacement & _
Mid(WorkText, Pointer + Len(SearchStr))
Pointer = InStr(Pointer + Len(Replacement), WorkText, SearchStr, CompMode)
Loop
ReplaceStr = WorkText
End If
End Function
Function SQLFixup(TextIn)
SQLFixup = ReplaceStr(TextIn, """, """", 0)
End Function
Function JetSQLFixup(TextIn)
Dim Temp
Temp = ReplaceStr(TextIn, """, """", 0)
JetSQLFixup = ReplaceStr(Temp, "|", "" & chr(124) & "", 0)
End Function
Function FindFirstFixup(TextIn)
Dim Temp
Temp = ReplaceStr(TextIn, """, "" & chr(39) & "", 0)
FindFirstFixup = ReplaceStr(Temp, "|", "" & chr(124) & "", 0)
End Function
有了上面幾個函數(shù)后,當你在執(zhí)行一個sql前,請先使用
SQL = "SELECT * FROM SecurityLevel WHERE UID="" & SQLFixup(UserID) & """
SQL = SQL & " AND PWD="" & SQLFixup(Password) & """
在進行數(shù)據(jù)庫的查詢時,會經(jīng)常遇到這樣的情況:
例如想在一個用戶數(shù)據(jù)庫中查詢他的用戶名和他的密碼,但恰好該用戶使用的名字和密碼中有特殊的
字符,例如單引號,“|”號,雙引號或者連字符“&”。
例如他的名字是1"test,密碼是A|&900
這時當你執(zhí)行以下的查詢語句時,肯定會報錯:
SQL = "SELECT * FROM SecurityLevel WHERE UID="" & UserID & """
SQL = SQL & " AND PWD="" & Password & """
因為你的SQL將會是這樣:
SELECT * FROM SecurityLevel WHERE UID="1"test" AND PWD="A|&900"
在SQL中,"|"為分割字段用的,顯然會出錯了?,F(xiàn)在提供下面的幾個函數(shù)專門用來處理這些頭疼的東西數(shù)據(jù)庫 轉(zhuǎn)義字符:
復制代碼 代碼如下:
Function ReplaceStr (TextIn, ByVal SearchStr As String, _
ByVal Replacement As String, _
ByVal CompMode As Integer)
Dim WorkText As String, Pointer As Integer
If IsNull(TextIn) Then
ReplaceStr = Null
Else
WorkText = TextIn
Pointer = InStr(1, WorkText, SearchStr, CompMode)
Do While Pointer > 0
WorkText = Left(WorkText, Pointer - 1) & Replacement & _
Mid(WorkText, Pointer + Len(SearchStr))
Pointer = InStr(Pointer + Len(Replacement), WorkText, SearchStr, CompMode)
Loop
ReplaceStr = WorkText
End If
End Function
Function SQLFixup(TextIn)
SQLFixup = ReplaceStr(TextIn, """, """", 0)
End Function
Function JetSQLFixup(TextIn)
Dim Temp
Temp = ReplaceStr(TextIn, """, """", 0)
JetSQLFixup = ReplaceStr(Temp, "|", "" & chr(124) & "", 0)
End Function
Function FindFirstFixup(TextIn)
Dim Temp
Temp = ReplaceStr(TextIn, """, "" & chr(39) & "", 0)
FindFirstFixup = ReplaceStr(Temp, "|", "" & chr(124) & "", 0)
End Function
有了上面幾個函數(shù)后,當你在執(zhí)行一個sql前,請先使用
SQL = "SELECT * FROM SecurityLevel WHERE UID="" & SQLFixup(UserID) & """
SQL = SQL & " AND PWD="" & SQLFixup(Password) & """
相關文章
如何用DeepSeek獲取數(shù)據(jù)庫中的表信息(表名和字段名稱)
這篇文章主要介紹了如何利用DeepSeek模型結(jié)合數(shù)據(jù)庫查詢,自動生成表結(jié)構(gòu)信息,通過自然語言描述,讓DeepSeek自動生成對應的SQL查詢,從而實現(xiàn)對數(shù)據(jù)庫結(jié)構(gòu)的智能化探索,需要的朋友可以參考下2025-02-02
一些關于數(shù)據(jù)存儲和查詢優(yōu)化的想法
今天咨詢了一下高手,關于數(shù)據(jù)存儲和查詢的問題,最終目的就是快,大家可以適當?shù)氖褂?/div> 2012-05-05
openGauss數(shù)據(jù)庫在CentOS上的安裝實踐記錄
這篇文章主要介紹了openGauss數(shù)據(jù)庫在CentOS上的安裝實踐,本文是基于華為云ECS+CentOS 7的openGauss數(shù)據(jù)庫安裝實踐,需要的朋友可以參考下2022-07-07
一次因表變量導致SQL執(zhí)行效率變慢的實戰(zhàn)記錄
這篇文章主要給大家介紹了一次因表變量導致SQL執(zhí)行效率變慢的實戰(zhàn)記錄,本文通過圖文以及示例代碼介紹的非常詳細,對大家學習或者了解sql具有一定的參考學習價值,需要的朋友可以參考下2021-11-11最新評論

