Форум программистов, компьютерный форум, киберфорум
C#: Базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.76/21: Рейтинг темы: голосов - 21, средняя оценка - 4.76
4 / 4 / 3
Регистрация: 10.05.2016
Сообщений: 1,117
.NET 4.x

Как экранировать кавычку '

11.09.2018, 11:54. Показов 4527. Ответов 11
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Возникает проблема поиска если указать имя с символом '

Ниже код
C#
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
int search_year = Convert.ToInt32(numericUpDown_yer_search.Value);
 
            string search_name = textBox_serach_name.Text; 
 
            var countStatementBuilder = new CountStatementBuilder();
            //countStatementBuilder.CommandText(@"SELECT COUNT(*) FROM people WHERE name LIKE '%" + search_name+"%' AND year = " + search_year);
            countStatementBuilder.CommandText(@"SELECT COUNT(*) FROM people WHERE name LIKE '%Д'а%' AND year = 2018");
            // This statement will be used to query the actually data of the table.
            // There are 3 placeholders: {0} - table name, {1} - max records, {2} - page offset.
            // The libary will pass corresponding data to these placeholders on demand.
            var rowsStatementBuilder = new RowsStatementBuilder();
            //rowsStatementBuilder.CommandText(@"SELECT id, name, date, home FROM people WHERE name LIKE '%" + search_name + "%' AND year = "+ search_year +" ORDER BY id DESC LIMIT {1} OFFSET {2}");
            rowsStatementBuilder.CommandText(@"SELECT id, name, date, home FROM people WHERE name LIKE '%Д'а%' AND year = 2018 ORDER BY id DESC LIMIT {1} OFFSET {2}");
 
            dataGridViewPaging1.DbRequestHandler = new DbRequestHandler
            {
                Connection = new SQLiteConnection(CFolder.Connect_DB),
                CountStatementBuilder = countStatementBuilder,
                RowsStatementBuilder = rowsStatementBuilder
            };
Как экранировать можно или сделать что бы работало все.
Использую .NET 4.7 и VS 2017
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
11.09.2018, 11:54
Ответы с готовыми решениями:

Как экранировать скобки в регулярном выражении
Добрый день! Ищу через регулярные выражения: if (Regex.IsMatch(lineToCheck, "(?:|^)" + key + "(?:|$)")) При этом...

Как правильно экранировать одиночную кавычку для MySQL на Java?
Добрый день, уважаемые коллеги :senor: Подскажите, пожалуйста, как быть? Сегодня утром обнаружил пренеприятнейший баг в моем проекте....

Как вставить кавычку в строку
Как так что бы знак опострова "" в виде текста видел в определенных местах???

11
 Аватар для pincet
1654 / 1153 / 173
Регистрация: 23.07.2010
Сообщений: 6,910
11.09.2018, 12:12
параметрические запросы не предлагать?
0
Эксперт .NET
 Аватар для Usaga
14093 / 9310 / 1349
Регистрация: 21.01.2016
Сообщений: 34,969
11.09.2018, 12:30
Matroskin_Kot, вот так

C#
1
rowsStatementBuilder.CommandText(@"SELECT id, name, date, home FROM people WHERE name LIKE '%Д'а%' AND year = 2018 ORDER BY id DESC LIMIT {1} OFFSET {2}");
Делать не надо ни в коем случае! Используйте параметризованные запросы. В противном случае, будете иметь потенциальную уязвимость. Да и параметризованные запросы отрабатывают быстрее.
0
4 / 4 / 3
Регистрация: 10.05.2016
Сообщений: 1,117
11.09.2018, 13:54  [ТС]
Цитата Сообщение от Usaga Посмотреть сообщение
Делать не надо ни в коем случае! Используйте параметризованные запросы. В противном случае, будете иметь потенциальную уязвимость. Да и параметризованные запросы отрабатывают быстрее.
А если я передаю переменую строку
0
Эксперт .NET
 Аватар для kolorotur
17823 / 12973 / 3382
Регистрация: 17.09.2011
Сообщений: 21,261
11.09.2018, 13:55
Цитата Сообщение от Matroskin_Kot Посмотреть сообщение
А если я передаю переменую строку
Всё сделают за вас.
0
1167 / 885 / 517
Регистрация: 09.04.2014
Сообщений: 2,095
11.09.2018, 15:22
Цитата Сообщение от Usaga Посмотреть сообщение
Используйте параметризованные запросы
А можно пример использования такого запроса при выборке с LIKE?

Добавлено через 8 минут
Цитата Сообщение от Matroskin_Kot Посмотреть сообщение
Как экранировать можно или сделать что бы работало все.
при использовании LIKE экранировать нужно не только кавычку (нужно вставить еще одну), но и знаки [ % _
C#
1
2
3
4
5
6
7
8
9
public static string SQLLikeString(string s)
        {
            System.Text.StringBuilder sb = new System.Text.StringBuilder(s);
            sb.Replace("'", "''");
            sb.Replace("[", "[[]");
            sb.Replace("%", "[%]");
            sb.Replace("_", "[_]");
            return sb.ToString(); ;
        }
Добавлено через 53 секунды
C#
1
 string search_name = SQLLikeString(textBox_serach_name.Text);
0
Эксперт .NET
 Аватар для Usaga
14093 / 9310 / 1349
Регистрация: 21.01.2016
Сообщений: 34,969
11.09.2018, 16:41
Цитата Сообщение от nedel Посмотреть сообщение
А можно пример использования такого запроса при выборке с LIKE?
Пример с LIKE ничем не отличается от других видов запросов.

C#
1
2
 var cmd = new SqlCommand("select id from users where nickname like @nickname", con);
 cmd.Parameters.AddWithValue("nickname", "%подстрока%");
1
1167 / 885 / 517
Регистрация: 09.04.2014
Сообщений: 2,095
11.09.2018, 17:21
Цитата Сообщение от Usaga Посмотреть сообщение
Пример с LIKE ничем не отличается от других видов запросов
разве что знак % или _ в подстроке приведет к неверному результату, но от SQL inject конечно защитит
0
Эксперт .NET
 Аватар для Usaga
14093 / 9310 / 1349
Регистрация: 21.01.2016
Сообщений: 34,969
11.09.2018, 17:40
Цитата Сообщение от nedel Посмотреть сообщение
разве что знак % или _ в подстроке приведет к неверному результату
Конечно же, это дело нужно экранировать.
0
4 / 4 / 3
Регистрация: 10.05.2016
Сообщений: 1,117
12.09.2018, 16:51  [ТС]
Цитата Сообщение от Usaga Посмотреть сообщение
Конечно же, это дело нужно экранировать.
А так можно писать
C#
1
2
3
4
5
6
7
8
 string sql = "@SELECT id, name, date, home FROM people WHERE name LIKE = name AND year = @year";
 
            SQLiteCommand command = new SQLiteCommand(sql, connection);
 
            //name
            command.Parameters.AddWithValue("name", "%"+search_name+"%");
 
            command.Parameters.AddWithValue("year", "%" + search_year + "%");
0
1167 / 885 / 517
Регистрация: 09.04.2014
Сообщений: 2,095
12.09.2018, 17:07
C#
1
string sql = "@SELECT id, name, date, home FROM people WHERE name LIKE  @name AND year = @year";
0
1 / 1 / 0
Регистрация: 30.11.2015
Сообщений: 103
13.09.2018, 05:53
Создайте параметры в запросе и передавайте строку через параметр.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
13.09.2018, 05:53
Помогаю со студенческими работами здесь

Как удалить кавычку из переменной GET
$id=$_GET; и в переменную получаю $id="число", а мне нужно $id=число; Как удалить кавычку из переменной полученной из GET ???

Как записать кавычку в файл?
Мне нужно записать в txt такой текст: "АБВГД" Вместе с кавычками... но как это сделать? у меня код обрезается при первой же " ...

Как найти в строке кавычку
Например есть строка text text text" text text как узнать если в этой строке кавычка? И если есть то вывести какое-то echo

Как проставить кавычку в тексте
Как можно поставить знак " в тексте! Допустим надо передать текст в переменую!

Как отследить верхнюю одинарную кавычку
Как отследить верхнюю одинарнуу кавычку, ну например: a:='Солнце' мне нужно отследить есть ли в переменной а rfdsxrf - ' Я...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Новые блоги и статьи
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка. Рецензия / Мнение Это мой обзор планшета X220 с точки зрения школьника. Недавно я решила попытаться уменьшить свой. . .
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru