Форум программистов, компьютерный форум, киберфорум
Java: Базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/43: Рейтинг темы: голосов - 43, средняя оценка - 5.00
1 / 1 / 4
Регистрация: 28.09.2011
Сообщений: 113

Экранирование спец. символов

16.11.2015, 14:07. Показов 8914. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Подскажите метод экронирования спец. символов перед тем как записывать в базу данных.

В сети нашел такое решение
Java
1
java.util.regex.Pattern.quote("страшное")
Но я не могу понять зачем оно ставит \Q\E перед и после?

Естли какой-то метод для экранирования спец символов для записи в базу данных?
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
16.11.2015, 14:07
Ответы с готовыми решениями:

Автоматическое преобразование текста в его эквивалент с использованием спец.символов
Хотел бы узнать, если таковой сервис в природе? :) Как, например, здесь надпись "Visor" (Из Apache Ignite): Пытался...

Сервис по преобразованию текстовой записи в ее эквивалент с использованием спец.символов
Хотел бы узнать, если таковой сервис в природе? :) Как, например, здесь надпись "Visor" (Из Apache Ignite): Пытался...

Экранирование символов
Есть ли в c# функция, которая экранирует специальные символы, чтобы строку можно было безопасно использовать в xml и для забросов к бд. ...

10
Эксперт Java
 Аватар для turbanoff
4094 / 3828 / 745
Регистрация: 18.05.2010
Сообщений: 9,331
Записей в блоге: 12
16.11.2015, 14:46
Цитата Сообщение от jvov Посмотреть сообщение
Естли какой-то метод для экранирования спец символов для записи в базу данных?
Я чего-то не понял. Зачем вы хотите их экранировать? Вы не хотите, чтобы в вашей базе были какие-то спец символы?

Добавлено через 2 минуты
PS. Вангую, что вы используете обычные Statement и параметры добавляете тупой конкатенацией.
В таком случае вам необходимо перейти на использование PrepareStatement
http://docs.oracle.com/javase/... pared.html
Java and DB
JDBC FAQ для начинающих
0
1 / 1 / 4
Регистрация: 28.09.2011
Сообщений: 113
16.11.2015, 15:18  [ТС]
Цитата Сообщение от turbanoff Посмотреть сообщение
PS. Вангую, что вы используете обычные Statement и параметры добавляете тупой конкатенацией.
Именно. Может всетаки есть какой-то "кастыль" ввиде метода?
0
Эксперт Java
 Аватар для turbanoff
4094 / 3828 / 745
Регистрация: 18.05.2010
Сообщений: 9,331
Записей в блоге: 12
16.11.2015, 15:22
jvov, А в чём проблема использовать PreparedStatement? Они еще и производительность увеличат.
0
1 / 1 / 4
Регистрация: 28.09.2011
Сообщений: 113
16.11.2015, 15:25  [ТС]
Цитата Сообщение от turbanoff Посмотреть сообщение
jvov, А в чём проблема использовать PreparedStatement? Они еще и производительность увеличат.
Просто уже много кода написано, переписывать очень долго придеться(
0
Эксперт Java
 Аватар для turbanoff
4094 / 3828 / 745
Регистрация: 18.05.2010
Сообщений: 9,331
Записей в блоге: 12
16.11.2015, 15:49
Так экранировато тоже придётся долго прикручивать. Если уж всё равно переделывать - то по уму.
0
1 / 1 / 4
Регистрация: 28.09.2011
Сообщений: 113
16.11.2015, 17:19  [ТС]
Цитата Сообщение от turbanoff Посмотреть сообщение
Так экранировато тоже придётся долго прикручивать. Если уж всё равно переделывать - то по уму.
И все же если пока делать "костыли" - может какой есть проверенный метод?
А может в Java есть нативный метод по типу как в php escape?
0
Эксперт Java
 Аватар для turbanoff
4094 / 3828 / 745
Регистрация: 18.05.2010
Сообщений: 9,331
Записей в блоге: 12
16.11.2015, 17:39
jvov, то, как именно эскейпить зависит от базы. Возможно в jdbc-драйверах есть соответствующие функции.
Вы какую СУБД используете?
0
1 / 1 / 4
Регистрация: 28.09.2011
Сообщений: 113
16.11.2015, 18:04  [ТС]
Цитата Сообщение от turbanoff Посмотреть сообщение
jvov, то, как именно эскейпить зависит от базы. Возможно в jdbc-драйверах есть соответствующие функции.
Вы какую СУБД используете?
База данных у меня MySQL
0
Эксперт Java
 Аватар для turbanoff
4094 / 3828 / 745
Регистрация: 18.05.2010
Сообщений: 9,331
Записей в блоге: 12
16.11.2015, 18:56
jvov, Вроде бы есть там функция. Но это адЪ.
Пробуйте:
Java
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
package com.mysql.jdbc;
 
import java.sql.SQLException;
 
public class MySqlEscaper {
    public static String mySqlEscape(String val, java.sql.Connection conn) throws SQLException {
        Object o = EscapeProcessor.escapeSQL(val, false, (MySQLConnection) conn);
        if (o instanceof String) {
            return (String) o;
        }
        if (o instanceof EscapeProcessorResult) {
            return ((EscapeProcessorResult) o).escapedSql;
        }
        throw new IllegalArgumentException("Unable to escape " + val);
    }
}
package для этого класса обязательно должен быть com.mysql.jdbc

Добавлено через 11 минут
Ан нет. Похоже ничего полезного EscapeProcessor не делает.

Добавлено через 29 минут
Придётся вам похоже писать свой эскейпер.
Никто не пишет их и не добавляет библиотеки, потому что есть true way для решения таких проблем - PreparedStatement.
А все попытки делать escape руками - это говнокод.
0
1 / 1 / 4
Регистрация: 28.09.2011
Сообщений: 113
17.11.2015, 11:25  [ТС]
Цитата Сообщение от turbanoff Посмотреть сообщение
Придётся вам похоже писать свой эскейпер.
Никто не пишет их и не добавляет библиотеки, потому что есть true way для решения таких проблем - PreparedStatement.
А все попытки делать escape руками - это говнокод.
Влюбом случае спасибо Вам большое, за подсказки и советы!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
17.11.2015, 11:25
Помогаю со студенческими работами здесь

Экранирование символов
Мне нужно добавить данные в бд. Я беру из файла CSV данные и делаю запрос insert в бд. Ответ запроса выводит ошибку, но если я вывожу сам...

Экранирование символов
Я, получив данные от пользователя, экранирую их функцией mysql_real_escape_string(). Если записывать информацию в БД обычным INSERT INTO,...

Экранирование символов
Объясните мне пожалуйста что это такое или в какой книге я смогу об этом прочесть? Вот к примеру код с экранированием: ...

Экранирование символов
Вычитал что символ ^ используется чаще всего для экранирования других спецсимволов. А как экранировать его самого? Для вот такого...

Экранирование символов в строке
Перечитываю книгу и встретил утверждение : Насколько обезательно екранировать обратная косая черта (\) ? Я не вижу разници...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Новые блоги и статьи
Подключение Box2D v3 к SDL3 для Android: физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL3_image
8Observer8 27.01.2026
Содержание блога SDL3_image - это библиотека для загрузки и работы с изображениями. Эта пошаговая инструкция покажет, как загрузить и вывести на экран смартфона картинку с альфа-каналом, то есть с. . .
Влияние грибов на сукцессию
anaschu 26.01.2026
Бифуркационные изменения массы гриба происходят тогда, когда мы уменьшаем массу компоста в 10 раз, а скорость прироста биомассы уменьшаем в три раза. Скорость прироста биомассы может уменьшаться за. . .
Воспроизведение звукового файла с помощью SDL3_mixer при касании экрана Android
8Observer8 26.01.2026
Содержание блога SDL3_mixer - это библиотека я для воспроизведения аудио. В отличие от инструкции по добавлению текста код по проигрыванию звука уже содержится в шаблоне примера. Нужно только. . .
Установка Android SDK, NDK, JDK, CMake и т.д.
8Observer8 25.01.2026
Содержание блога Перейдите по ссылке: https:/ / developer. android. com/ studio и в самом низу страницы кликните по архиву "commandlinetools-win-xxxxxx_latest. zip" Извлеките архив и вы увидите. . .
Вывод текста со шрифтом TTF на Android с помощью библиотеки SDL3_ttf
8Observer8 25.01.2026
Содержание блога Если у вас не установлены Android SDK, NDK, JDK, и т. д. то сделайте это по следующей инструкции: Установка Android SDK, NDK, JDK, CMake и т. д. Сборка примера Скачайте. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru