Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / Как экранировать спец символы в строке перед вставкой в запрос? / 6 сообщений из 6, страница 1 из 1
12.04.2016, 13:08
    #39213526
VaneS Ri_lax
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как экранировать спец символы в строке перед вставкой в запрос?
Здравствуйте,
написал парсер на Java, который данные сохраняет в базу MySQL. Но вот бывает такое что приходят спец символы: ' " `
Как можно экранировать эти символы?
Заранее большое спасибо!
...
Рейтинг: 0 / 0
12.04.2016, 13:13
    #39213534
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как экранировать спец символы в строке перед вставкой в запрос?
VaneS Ri_lax,

Пример
https://docs.oracle.com/javase/tutorial/jdbc/basics/prepared.html
Почему нельзя так делать
https://en.wikipedia.org/wiki/SQL_injection
Объяснение как оно работает
http://www.akadia.com/services/ora_bind_variables.html

Ну, и прямой ответ на ваш вопрос
https://commons.apache.org/proper/commons-lang/javadocs/api-2.6/org/apache/commons/lang/StringEscapeUtils.html
Но за такое от начальника можно получить тумаков
...
Рейтинг: 0 / 0
12.04.2016, 14:42
    #39213677
VaneS Ri_lax
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как экранировать спец символы в строке перед вставкой в запрос?
BlazkowiczНу, и прямой ответ на ваш вопрос
https://commons.apache.org/proper/commons-lang/javadocs/api-2.6/org/apache/commons/lang/StringEscapeUtils.html
Но за такое от начальника можно получить тумаков
А чем плох последний вариант?)
...
Рейтинг: 0 / 0
12.04.2016, 14:50
    #39213688
Leonid Kudryavtsev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как экранировать спец символы в строке перед вставкой в запрос?
VaneS Ri_laxА чем плох последний вариант?)
Всем.

В очень __редких__ случаях, он хорош и им приходится пользоваться, в остальных он плох всем.
...
Рейтинг: 0 / 0
12.04.2016, 14:53
    #39213691
Марс
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как экранировать спец символы в строке перед вставкой в запрос?
а чем плох вариант с prepared стейтментами? или "Почему нельзя так делать" относилось к идее обезопашиваться от инжекшена путём фильтра символов?
...
Рейтинг: 0 / 0
12.04.2016, 14:53
    #39213693
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как экранировать спец символы в строке перед вставкой в запрос?
VaneS Ri_laxА чем плох последний вариант?)
SQL Injection и производительность на отдельно взятых БД. Я же привел ссылки. Там объясняется в деталях.
Не говоря уже о том, что не понятно как контролировать, чтобы никто нигде не забыл этот escape ввернуть.
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / Как экранировать спец символы в строке перед вставкой в запрос? / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]