Форум программистов, компьютерный форум, киберфорум
Java: Базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/43: Рейтинг темы: голосов - 43, средняя оценка - 5.00
1 / 1 / 4
Регистрация: 28.09.2011
Сообщений: 113

Экранирование спец. символов

16.11.2015, 14:07. Показов 8937. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Подскажите метод экронирования спец. символов перед тем как записывать в базу данных.

В сети нашел такое решение
Java
1
java.util.regex.Pattern.quote("страшное")
Но я не могу понять зачем оно ставит \Q\E перед и после?

Естли какой-то метод для экранирования спец символов для записи в базу данных?
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
16.11.2015, 14:07
Ответы с готовыми решениями:

Автоматическое преобразование текста в его эквивалент с использованием спец.символов
Хотел бы узнать, если таковой сервис в природе? :) Как, например, здесь надпись "Visor" (Из Apache Ignite): Пытался...

Сервис по преобразованию текстовой записи в ее эквивалент с использованием спец.символов
Хотел бы узнать, если таковой сервис в природе? :) Как, например, здесь надпись "Visor" (Из Apache Ignite): Пытался...

Экранирование символов
Есть ли в c# функция, которая экранирует специальные символы, чтобы строку можно было безопасно использовать в xml и для забросов к бд. ...

10
Эксперт Java
 Аватар для turbanoff
4094 / 3828 / 745
Регистрация: 18.05.2010
Сообщений: 9,331
Записей в блоге: 12
16.11.2015, 14:46
Цитата Сообщение от jvov Посмотреть сообщение
Естли какой-то метод для экранирования спец символов для записи в базу данных?
Я чего-то не понял. Зачем вы хотите их экранировать? Вы не хотите, чтобы в вашей базе были какие-то спец символы?

Добавлено через 2 минуты
PS. Вангую, что вы используете обычные Statement и параметры добавляете тупой конкатенацией.
В таком случае вам необходимо перейти на использование PrepareStatement
http://docs.oracle.com/javase/... pared.html
Java and DB
JDBC FAQ для начинающих
0
1 / 1 / 4
Регистрация: 28.09.2011
Сообщений: 113
16.11.2015, 15:18  [ТС]
Цитата Сообщение от turbanoff Посмотреть сообщение
PS. Вангую, что вы используете обычные Statement и параметры добавляете тупой конкатенацией.
Именно. Может всетаки есть какой-то "кастыль" ввиде метода?
0
Эксперт Java
 Аватар для turbanoff
4094 / 3828 / 745
Регистрация: 18.05.2010
Сообщений: 9,331
Записей в блоге: 12
16.11.2015, 15:22
jvov, А в чём проблема использовать PreparedStatement? Они еще и производительность увеличат.
0
1 / 1 / 4
Регистрация: 28.09.2011
Сообщений: 113
16.11.2015, 15:25  [ТС]
Цитата Сообщение от turbanoff Посмотреть сообщение
jvov, А в чём проблема использовать PreparedStatement? Они еще и производительность увеличат.
Просто уже много кода написано, переписывать очень долго придеться(
0
Эксперт Java
 Аватар для turbanoff
4094 / 3828 / 745
Регистрация: 18.05.2010
Сообщений: 9,331
Записей в блоге: 12
16.11.2015, 15:49
Так экранировато тоже придётся долго прикручивать. Если уж всё равно переделывать - то по уму.
0
1 / 1 / 4
Регистрация: 28.09.2011
Сообщений: 113
16.11.2015, 17:19  [ТС]
Цитата Сообщение от turbanoff Посмотреть сообщение
Так экранировато тоже придётся долго прикручивать. Если уж всё равно переделывать - то по уму.
И все же если пока делать "костыли" - может какой есть проверенный метод?
А может в Java есть нативный метод по типу как в php escape?
0
Эксперт Java
 Аватар для turbanoff
4094 / 3828 / 745
Регистрация: 18.05.2010
Сообщений: 9,331
Записей в блоге: 12
16.11.2015, 17:39
jvov, то, как именно эскейпить зависит от базы. Возможно в jdbc-драйверах есть соответствующие функции.
Вы какую СУБД используете?
0
1 / 1 / 4
Регистрация: 28.09.2011
Сообщений: 113
16.11.2015, 18:04  [ТС]
Цитата Сообщение от turbanoff Посмотреть сообщение
jvov, то, как именно эскейпить зависит от базы. Возможно в jdbc-драйверах есть соответствующие функции.
Вы какую СУБД используете?
База данных у меня MySQL
0
Эксперт Java
 Аватар для turbanoff
4094 / 3828 / 745
Регистрация: 18.05.2010
Сообщений: 9,331
Записей в блоге: 12
16.11.2015, 18:56
jvov, Вроде бы есть там функция. Но это адЪ.
Пробуйте:
Java
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
package com.mysql.jdbc;
 
import java.sql.SQLException;
 
public class MySqlEscaper {
    public static String mySqlEscape(String val, java.sql.Connection conn) throws SQLException {
        Object o = EscapeProcessor.escapeSQL(val, false, (MySQLConnection) conn);
        if (o instanceof String) {
            return (String) o;
        }
        if (o instanceof EscapeProcessorResult) {
            return ((EscapeProcessorResult) o).escapedSql;
        }
        throw new IllegalArgumentException("Unable to escape " + val);
    }
}
package для этого класса обязательно должен быть com.mysql.jdbc

Добавлено через 11 минут
Ан нет. Похоже ничего полезного EscapeProcessor не делает.

Добавлено через 29 минут
Придётся вам похоже писать свой эскейпер.
Никто не пишет их и не добавляет библиотеки, потому что есть true way для решения таких проблем - PreparedStatement.
А все попытки делать escape руками - это говнокод.
0
1 / 1 / 4
Регистрация: 28.09.2011
Сообщений: 113
17.11.2015, 11:25  [ТС]
Цитата Сообщение от turbanoff Посмотреть сообщение
Придётся вам похоже писать свой эскейпер.
Никто не пишет их и не добавляет библиотеки, потому что есть true way для решения таких проблем - PreparedStatement.
А все попытки делать escape руками - это говнокод.
Влюбом случае спасибо Вам большое, за подсказки и советы!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
17.11.2015, 11:25
Помогаю со студенческими работами здесь

Экранирование символов
Мне нужно добавить данные в бд. Я беру из файла CSV данные и делаю запрос insert в бд. Ответ запроса выводит ошибку, но если я вывожу сам...

Экранирование символов
Я, получив данные от пользователя, экранирую их функцией mysql_real_escape_string(). Если записывать информацию в БД обычным INSERT INTO,...

Экранирование символов
Объясните мне пожалуйста что это такое или в какой книге я смогу об этом прочесть? Вот к примеру код с экранированием: ...

Экранирование символов
Вычитал что символ ^ используется чаще всего для экранирования других спецсимволов. А как экранировать его самого? Для вот такого...

Экранирование символов в строке
Перечитываю книгу и встретил утверждение : Насколько обезательно екранировать обратная косая черта (\) ? Я не вижу разници...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Новые блоги и статьи
Жизнь в неопределённости
kumehtar 23.03.2026
Жизнь — это постоянное существование в неопределённости. Например, даже если у тебя есть список дел, невозможно дойти до точки, где всё окончательно завершено и больше ничего не осталось. В принципе,. . .
Модель здравоСохранения: работники работают быстрее после её введения.
anaschu 23.03.2026
geJalZw1fLo Корпорация до введения программа здравоохранения имела много невыполненных работниками заданий, после введения программы количество заданий выросло. Но на выплатах по больничным это. . .
1С: Контроль уникальности заводского номера
Maks 23.03.2026
Алгоритм контроля уникальности заводского (или серийного) номера на примере документа выдачи шин для спецтехники с табличной частью. Данные берутся из регистра сведений, по которому настроено. . .
Хочу заставить корпорации вкладываться в здоровье сотрудников: делаю мат модель здравосохранения
anaschu 22.03.2026
e7EYtONaj8Y Z4Tv2zpXVVo https:/ / github. com/ shumilovas/ med2. git
1С: Программный отбор элементов справочника по группе
Maks 22.03.2026
Установка программного отбора элементов справочника "Номенклатура" из модуля формы документа. В качестве фильтра для отбора справочника служит группа номенклатуры. Отбор по наименованию группы. . .
Как я обхитрил таблицу Word
Alexander-7 21.03.2026
Когда мигает курсор у внешнего края таблицы, и нам надо перейти на новую строку, а при нажатии Enter создается новый ряд таблицы с ячейками, то мы вместо нервных нажатий Энтеров мы пишем любые буквы. . .
Krabik - рыболовный бот для WoW 3.3.5a
AmbA 21.03.2026
без регистрации и смс. Это не торговля, приложение не содержит рекламы. Выполняет свою непосредственную задачу - автоматизацию рыбалки в WoW - и ничего более. Однако если админы будут против -. . .
1С: Программный отбор элементов справочника по значению перечисления
Maks 21.03.2026
Установка программного отбора элементов справочника "Сотрудники" из модуля формы документа. В качестве фильтра для отбора служит значение перечислений. / / Событие "НачалоВыбора" реквизита на форме. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru