数据库查询中遭遇特殊字符导致问题的解决方法

 更新时间:2007年12月20日 22:12:42   作者:  
数据库查询中遭遇特殊字符导致问题的解决方法,我们提供的是asp的,但其它的数据库与语言下的解决方法也大同小异。
数据库查询中的特殊字符的问题
在进行数据库的查询时,会经常遇到这样的情况: 
  例如想在一个用户数据库中查询他的用户名和他的密码,但恰好该用户使用的名字和密码中有特殊的
字符,例如单引号,“|”号,双引号或者连字符“&”。 
  例如他的名字是1"test,密码是A|&900 
  这时当你执行以下的查询语句时,肯定会报错: 

SQL = "SELECT * FROM SecurityLevel WHERE UID="" & UserID & """ 
SQL = SQL & " AND PWD="" & Password & """ 
  因为你的SQL将会是这样: 

SELECT * FROM SecurityLevel WHERE UID="1"test" AND PWD="A|&900" 

  在SQL中,"|"为分割字段用的,显然会出错了。现在提供下面的几个函数专门用来处理这些头疼的东西数据库 转义字符:
复制代码 代码如下:

Function ReplaceStr (TextIn, ByVal SearchStr As String, _
ByVal Replacement As String, _
ByVal CompMode As Integer)
 Dim WorkText As String, Pointer As Integer
 If IsNull(TextIn) Then
  ReplaceStr = Null
 Else
  WorkText = TextIn
  Pointer = InStr(1, WorkText, SearchStr, CompMode)
  Do While Pointer > 0
   WorkText = Left(WorkText, Pointer - 1) & Replacement & _
   Mid(WorkText, Pointer + Len(SearchStr))
   Pointer = InStr(Pointer + Len(Replacement), WorkText, SearchStr, CompMode)
  Loop
  ReplaceStr = WorkText
 End If
End Function

Function SQLFixup(TextIn)
 SQLFixup = ReplaceStr(TextIn, """, """", 0)
End Function
Function JetSQLFixup(TextIn)
 Dim Temp
 Temp = ReplaceStr(TextIn, """, """", 0)
 JetSQLFixup = ReplaceStr(Temp, "|", "" & chr(124) & "", 0)
End Function

Function FindFirstFixup(TextIn)
 Dim Temp
 Temp = ReplaceStr(TextIn, """, "" & chr(39) & "", 0)
 FindFirstFixup = ReplaceStr(Temp, "|", "" & chr(124) & "", 0)
End Function

有了上面几个函数后,当你在执行一个sql前,请先使用 

SQL = "SELECT * FROM SecurityLevel WHERE UID="" & SQLFixup(UserID) & """ 
SQL = SQL & " AND PWD="" & SQLFixup(Password) & """ 

相关文章

  • SQL注入技巧之显注与盲注中过滤逗号绕过详析

    SQL注入技巧之显注与盲注中过滤逗号绕过详析

    SQL注入的绕过技巧有很多,下面这篇文章主要给大家介绍了关于SQL注入技巧之显注与盲注中过滤逗号绕过的相关资料,文中通过示例代码介绍的非常详细,需要的朋友们下面随着小编来一起学习学习吧
    2018-08-08
  • 深入SQL中PIVOT 行列转换详解

    深入SQL中PIVOT 行列转换详解

    T-SQL语句中,Pivot运算符用于在列和行之间对数据进行旋转或透视转换,PIVOT命令可以实现数据表的列转行,同时执行聚合运算,UNPIVOT则与其相反,实现数据的行转列。
    2015-10-10
  • 如何用DeepSeek获取数据库中的表信息(表名和字段名称)

    如何用DeepSeek获取数据库中的表信息(表名和字段名称)

    这篇文章主要介绍了如何利用DeepSeek模型结合数据库查询,自动生成表结构信息,通过自然语言描述,让DeepSeek自动生成对应的SQL查询,从而实现对数据库结构的智能化探索,需要的朋友可以参考下
    2025-02-02
  • DeveloperSharp 高效分页使用详解

    DeveloperSharp 高效分页使用详解

    这篇文章主要为大家介绍了DeveloperSharp 高效分页使用详解,有需要的朋友可以借鉴参考下,希望能够有所帮助,祝大家多多进步,早日升职加薪
    2022-12-12
  • SQL注入漏洞扫描之sqlmap详解

    SQL注入漏洞扫描之sqlmap详解

    SQLMap是一款自动执行SQL注入的审计工具,支持多种SQL注入技术,包括布尔型盲注、时间型盲注、报错型注入、联合查询注入和堆叠查询注入
    2025-01-01
  • 一些关于数据存储和查询优化的想法

    一些关于数据存储和查询优化的想法

    今天咨询了一下高手,关于数据存储和查询的问题,最终目的就是快,大家可以适当的使用
    2012-05-05
  • openGauss数据库在CentOS上的安装实践记录

    openGauss数据库在CentOS上的安装实践记录

    这篇文章主要介绍了openGauss数据库在CentOS上的安装实践,本文是基于华为云ECS+CentOS 7的openGauss数据库安装实践,需要的朋友可以参考下
    2022-07-07
  • 数据库加密字段进行模糊查询详解

    数据库加密字段进行模糊查询详解

    这篇文章主要为大家介绍了数据库加密字段进行模糊查询详解,有需要的朋友可以借鉴参考下,希望能够有所帮助,祝大家多多进步,早日升职加薪
    2022-09-09
  • SQL 按特定字段值排序

    SQL 按特定字段值排序

    SQL 按特定字段值排序的代码,有需要的朋友可以参考下。
    2009-08-08
  • 一次因表变量导致SQL执行效率变慢的实战记录

    一次因表变量导致SQL执行效率变慢的实战记录

    这篇文章主要给大家介绍了一次因表变量导致SQL执行效率变慢的实战记录,本文通过图文以及示例代码介绍的非常详细,对大家学习或者了解sql具有一定的参考学习价值,需要的朋友可以参考下
    2021-11-11

最新评论