AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / coding / Perguntas / 76979621
Accepted
Dave
Dave
Asked: 2023-08-26 02:08:20 +0800 CST2023-08-26 02:08:20 +0800 CST 2023-08-26 02:08:20 +0800 CST

Substituindo aspas simples na string

  • 772

Quero substituir aspas simples em uma string. isso não inclui aspas simples de início e fim. por exemplo:

Entradas : estes são alguns exemplos de entradas

 myString = "'O'Nel'"
 myString = "'OR'Nel, Dan' " 
 myString = "'OA'Nel'Test, John; random's t'est'"

Saída este é o resultado que eu quero

 myString = "'O''Nel'"
 myString = "'OR''Nel, Dan' " 
 myString = "'OA''Nel''Test, John; random''s t''est'"

o que tentei até agora . este código substituirá aspas simples de início e fim, o que eu não quero. Quero manter o código simples, talvez haja uma função buildin

 myString = myString.Replace("'","''")

 output myString = "''O''Nel''" 
vb.net
  • 2 2 respostas
  • 41 Views

2 respostas

  • Voted
  1. Best Answer
    Joel Coehoorn
    2023-08-26T02:47:15+08:002023-08-26T02:47:15+08:00

    Quase sempre se trata de preparar a string para uso em uma instrução SQL. Se não é isso que está acontecendo aqui, você pode desconsiderar isso. Mas se for, você quer seguir uma direção completamente diferente. Você não precisa alterar as strings e, em vez disso, deve fazer algo mais parecido com isto:

    Dim myString As String = "'OA'Nel'Test, John; random's t'est'"
    
    'This can be const, because it won't ever change
    Const SQL As String = " ... WHERE SomeColumn = @myString"
    
    'This is just one way to talk to db, but faster for showing the example
    Using cn  As New SqlConnection("connection string"), _
          cmd As New SqlCommand(SQL, cn)
    
        ' This connects your value to @myString placeholder
        cmd.Parameters.Add("@myString", SqlDbType.NVarChar, 50).Value = myString
    
        ' Open the connection and run the query
        cn.Open()
        cmd.Execute...()
    
    End Using
    

    Observe que em nenhum momento no código acima (mesmo no servidor de banco de dados) o conteúdo é myString substituído na instrução SQL. Os dois são mantidos completamente separados, portanto não existe possibilidade de injeção.

    Como bônus, o banco de dados pode armazenar em cache o plano de execução, o que significa que você também pode obter respostas mais rápidas do banco de dados (não é necessário reconstruir essa parte todas as vezes) e economiza trabalho e memória criando novas strings no cliente.

    Essa é uma das poucas coisas que são importantes demais para serem erradas, mesmo para prática, aprendizado e código de prova de conceito .

    • 1
  2. nbk
    2023-08-26T02:47:06+08:002023-08-26T02:47:06+08:00

    Se todas as strings ypour tiverem aspas simples no início e no final, você precisará de algumas funções básicas de string

    Se você precisar da string em uma instrução sql, você pode ver aqui onde Joe já escreveu a mesma resposta. Como faço para criar uma consulta SQL parametrizada? Por que eu deveria? então você não precisa escapar das aspas simples

    Dim mystring As String
    mystring = "'O'Nel'"
    Debug.Write(mystring & "<-> " 
    & "'" & mystring.Substring(1).Substring(0, mystring.Length - 2).Replace("'", "''") & "'")
    

    Saída

    'O'Nel'<-> 'O''Nel'
    
    • 0

relate perguntas

  • Atualizando a linha DataTable do DataGridView após a alteração do filtro

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    destaque o código em HTML usando <font color="#xxx">

    • 2 respostas
  • Marko Smith

    Por que a resolução de sobrecarga prefere std::nullptr_t a uma classe ao passar {}?

    • 1 respostas
  • Marko Smith

    Você pode usar uma lista de inicialização com chaves como argumento de modelo (padrão)?

    • 2 respostas
  • Marko Smith

    Por que as compreensões de lista criam uma função internamente?

    • 1 respostas
  • Marko Smith

    Estou tentando fazer o jogo pacman usando apenas o módulo Turtle Random e Math

    • 1 respostas
  • Marko Smith

    java.lang.NoSuchMethodError: 'void org.openqa.selenium.remote.http.ClientConfig.<init>(java.net.URI, java.time.Duration, java.time.Duratio

    • 3 respostas
  • Marko Smith

    Por que 'char -> int' é promoção, mas 'char -> short' é conversão (mas não promoção)?

    • 4 respostas
  • Marko Smith

    Por que o construtor de uma variável global não é chamado em uma biblioteca?

    • 1 respostas
  • Marko Smith

    Comportamento inconsistente de std::common_reference_with em tuplas. Qual é correto?

    • 1 respostas
  • Marko Smith

    Somente operações bit a bit para std::byte em C++ 17?

    • 1 respostas
  • Martin Hope
    fbrereto Por que a resolução de sobrecarga prefere std::nullptr_t a uma classe ao passar {}? 2023-12-21 00:31:04 +0800 CST
  • Martin Hope
    比尔盖子 Você pode usar uma lista de inicialização com chaves como argumento de modelo (padrão)? 2023-12-17 10:02:06 +0800 CST
  • Martin Hope
    Amir reza Riahi Por que as compreensões de lista criam uma função internamente? 2023-11-16 20:53:19 +0800 CST
  • Martin Hope
    Michael A formato fmt %H:%M:%S sem decimais 2023-11-11 01:13:05 +0800 CST
  • Martin Hope
    God I Hate Python std::views::filter do C++20 não filtrando a visualização corretamente 2023-08-27 18:40:35 +0800 CST
  • Martin Hope
    LiDa Cute Por que 'char -> int' é promoção, mas 'char -> short' é conversão (mas não promoção)? 2023-08-24 20:46:59 +0800 CST
  • Martin Hope
    jabaa Por que o construtor de uma variável global não é chamado em uma biblioteca? 2023-08-18 07:15:20 +0800 CST
  • Martin Hope
    Panagiotis Syskakis Comportamento inconsistente de std::common_reference_with em tuplas. Qual é correto? 2023-08-17 21:24:06 +0800 CST
  • Martin Hope
    Alex Guteniev Por que os compiladores perdem a vetorização aqui? 2023-08-17 18:58:07 +0800 CST
  • Martin Hope
    wimalopaan Somente operações bit a bit para std::byte em C++ 17? 2023-08-17 17:13:58 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve