Форум программистов, компьютерный форум, киберфорум
C#: Базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.54/13: Рейтинг темы: голосов - 13, средняя оценка - 4.54
 Аватар для Сергей1980
547 / 377 / 16
Регистрация: 17.12.2009
Сообщений: 991

Экранирование переменных в запросе к MySql

06.02.2020, 22:33. Показов 2611. Ответов 2

Студворк — интернет-сервис помощи студентам
Привет!
Создал небольшую универсальную тестовую процедуру, которая на событие dataGridView1_CellEndEdit ловит название столбца и значение
измененной ячейки ,составляет запрос на MySql и отправляет его на сервер.
Вопрос в следующем, именно по данному примеру, как правильно заэкранировать выражение :
C#
1
"UPDATE t_sales SET " + colName +"="+ colVal + " WHERE sale_id="+rInd
чуть ниже в примере

C#
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
 private void dataGridView1_CellEndEdit(object sender, DataGridViewCellEventArgs e)
        {
            try
            {
                login = form_auth.login;
                password = form_auth.password;
 
                String connectionString = "server=localhost;database=db_test;UID=" + login + ";PASSWORD=" + password + ";";
                dataGridView1.AutoGenerateColumns = false;
                mySqlConnection = new MySqlConnection(connectionString);
                mySqlConnection.Open();
                mySqlDataAdapter = new MySqlDataAdapter();
                int rInd = dataGridView1.CurrentCell.ColumnIndex;
                String colName = dataGridView1.Columns[dataGridView1.CurrentCell.ColumnIndex].Name;
                var colVal = dataGridView1.CurrentCell.Value;
                
                string Query = ("UPDATE t_sales SET " + colName +"="+ colVal + " WHERE sale_id="+rInd) ;
                MessageBox.Show(Query);
                mySqlCommand = new MySqlCommand(Query, mySqlConnection);
                mySqlCommand.ExecuteNonQuery();
               MessageBox.Show("Значение обновлено!");
            }
            catch (Exception ex)
            {
                MessageBox.Show(ex.Message);
            }
        }

(предложения в виде AddParameters пока не трогаем, нужно именно в разрезе C# и без регекспов. По моему примеру.
Знакомлюсь со способами экранирования на примере именно созданного мной примера.)


Добавлено через 3 часа 37 минут
плиз хелп)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
06.02.2020, 22:33
Ответы с готовыми решениями:

Использование переменных в запросе к MySQL из C#
Вот такой пример кода: MySqlConnection myConn = new MySqlConnection("server=127.0.0.1;user...

Экранирование символов в запросе
Привет всем! Подскажите, пожалуйста, какие символы при запросе к базе MySQL необходимо экранировать так, чтобы не возникло ошибки,...

Экранирование символов в POST-запросе
Привет всем! В моей программе отправляются POST-запросы на сервер. Тело самого запроса содержит название товара, каждый раз разное. И...

2
Эксперт .NET
 Аватар для kolorotur
17823 / 12973 / 3382
Регистрация: 17.09.2011
Сообщений: 21,261
06.02.2020, 23:00
Экранирование очень сильно зависит от используемой базы - потому и не рекомендуется делать это вручную: базы и их версии меняются, а код очередной мега-программы забывается.
Правила строковых литералов для MySQL текущей версии (да-да) описаны тут: https://dev.mysql.com/doc/refm... erals.html
1
 Аватар для Сергей1980
547 / 377 / 16
Регистрация: 17.12.2009
Сообщений: 991
06.02.2020, 23:10  [ТС]
Цитата Сообщение от kolorotur Посмотреть сообщение
для MySQL текущей версии (да-да)


Ого, спасибо добрый человек за ссылку!
пошел читать .
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
06.02.2020, 23:10
Помогаю со студенческими работами здесь

Экранирование кавычек в запросе и CKEditor
При каком-то действии с БД (добавление или редактирование) вылазит такая ошибка: You have an error in your SQL syntax; check the...

Mysql экранирование
Здравствуйте, пишу приложение на Delphi, хочу защитить от инъекций, есть функция, которая в запросе экранирует кавычки и другие символы, но...

Экранирование тегов <>при выводе текста из MySQL
Мне нужно хранить в БД текст, в котором встречаются нижние индексы. Я решил записывать его в БД вместе с тегами &lt;sub&gt;&lt;/sub&gt;....

Значение переменных в запросе
Здравствуйте. Разбираю запрос не мной написанный. Там есть вот такие строчки выбора дат: between...

2 Переменных в SQL запросе
Всем привет!! Проблема в следующем. При отладке пользователь выбирает дату на календаре-эта дата заносится в переменную...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru