[解決済み] SQL Serverで文字列をエスケープし、LIKE式で安全に使用できるようにする。
2023-06-21 02:12:10
質問
SQL Server のストアド プロシージャで文字列をエスケープするにはどうすればよいですか。
LIKE
式で安全に使用できます。
仮に
NVARCHAR
のような変数があるとします。
declare @myString NVARCHAR(100);
で使いたいのですが
LIKE
の式で使いたい。
... WHERE ... LIKE '%' + @myString + '%';
文字列をどのようにエスケープすればよいのでしょうか(具体的には、意味する文字が
LIKE
のようなパターンマッチを行う場合、例えば
%
または
?
を含む)をT-SQLで使用することは安全でしょうか?
例えば、与えられた
@myString = 'aa%bb'
欲しい
WHERE ... LIKE '%' + @somehowEscapedMyString + '%'
にマッチするように
'aa%bb'
,
'caa%bbc'
ではなく
'aaxbb'
または
'caaxbb'
.
どのように解決するのですか?
LIKE 式の中で特殊文字をエスケープするには、その前にエスケープ文字を付けます。どのエスケープ文字を使用するかは ESCAPE キーワードで選択できます。( MSDN 参照 )
例えば、これは%記号をエスケープするもので、エスケープ文字として "the \"を使用します。
select * from table where myfield like '%15\% off%' ESCAPE '\'
どのような文字が文字列に含まれるかわからず、ワイルドカードとして扱いたくない場合は、すべてのワイルドカード文字の前にエスケープ文字を付けることができます(例.
set @myString = replace(
replace(
replace(
replace( @myString
, '\', '\\' )
, '%', '\%' )
, '_', '\_' )
, '[', '\[' )
(エスケープ文字もエスケープしなければならないことに注意し、それが内側の
replace
から追加されたものをエスケープしないように、内側の
replace
ステートメントから追加されたものをエスケープしないように)。そうすると、次のようなものが使えるようになります。
select * from table where myfield like '%' + @myString + '%' ESCAPE '\'
また、@myString変数は文字列の置換によって長くなるので、より多くのスペースを確保することを忘れないでください。
関連
-
[解決済み] SQL Serverでforeachを記述する方法とは?
-
[解決済み] SQL ServerでSELECTからUPDATEする方法とは?
-
[解決済み] SQL Server で複数行のテキストを 1 つのテキスト文字列に連結する方法
-
[解決済み] SQL Server テーブルにカラムが存在するかどうかを確認する方法は?
-
[解決済み] SQL Server の DateTime データ型から日付だけを返す方法
-
[解決済み] SQL ServerにおけるLEFT JOINとLEFT OUTER JOINの比較
-
[解決済み] SQL Server にテーブルが存在するかどうかを確認する
-
[解決済み] SQL Server - 挿入された行のIDを取得するための最良の方法は?
-
[解決済み] SQL Serverでシングルクォートをエスケープするにはどうすればよいですか?
-
[解決済み】SQL Serverで既存のテーブルにデフォルト値を持つカラムを追加する
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン
おすすめ
-
[解決済み] オブジェクト 'Users'、データベース 'XXX'、スキーマ 'dbo' で SELECT 権限が拒否されました。
-
[解決済み] SQL Server xp_delete_file パラメータ
-
[解決済み] SQL Server データベース復元エラー: 指定されたキャストは無効です。(SqlManagerUI)
-
[解決済み] 特別なプリンシパルdbo.を使用することはできません。エラー 15405
-
[解決済み] COUNTフィールドが正しくないか、構文エラーです。
-
[解決済み] BCP - IDENTITY列を持つテーブルにインポートする際、キャスト指定に無効な文字値がある。
-
[解決済み] シンプルに保つ、クエリで複数のCTEを行う方法
-
[解決済み] SQL ServerでRegExを使用する
-
[解決済み] SQLのReplace関数内の正規表現?
-
[解決済み] SQL Serverでマテリアライズド・ビューを作成する方法は?