AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Programmierung allgemein Datenbanken MSSQL Datenbank, Select geht nicht
Thema durchsuchen
Ansicht
Themen-Optionen

MSSQL Datenbank, Select geht nicht

Ein Thema von Dr. Jack · begonnen am 27. Jun 2018 · letzter Beitrag vom 29. Jun 2018
Antwort Antwort
Seite 1 von 2  1 2      
Dr. Jack

Registriert seit: 17. Mär 2010
78 Beiträge
 
Delphi 10.2 Tokyo Architect
 
#1

MSSQL Datenbank, Select geht nicht

  Alt 27. Jun 2018, 14:13
Datenbank: MSSQL 2017 • Version: 17 • Zugriff über: FireDAC
Hallo zusammen,

ich beschäftige mich gerade mit einer MSSQL Datenbank. Es soll ein Vorname abgefragt werden.
Ich kann leider folgenden select nicht ausführen:

Code:
procedure TfrmGettingStarted.Button1Click(Sender: TObject);
begin
 if not dbMain.Connected then
    Exit;
 qryproducts.FetchOptions.AutoClose := False;
 qryproducts.SQL.Clear;
 qryproducts.SQL.Add('SELECT *');
 qryproducts.SQL.Add('FROM kd_data')           ;
 qryproducts.SQL.Add(' WHERE kd_data.kd_vname like');
qryproducts.SQL.Add( edit1.text  );
 qryproducts.Open; // [Orders] table rows are accessable here
end;
Er sagt: [FireDAC][Phys][ODBC][Microsoft][ODBC SQL Server Driver][SQL Server]Ungültiger Spaltenname "Kristian".

In MSSQL Management Studio gehts aber. Kann da jemand helfen?

Geändert von Dr. Jack (27. Jun 2018 um 14:16 Uhr)
  Mit Zitat antworten Zitat
jobo

Registriert seit: 29. Nov 2010
3.072 Beiträge
 
Delphi 2010 Enterprise
 
#2

AW: MSSQL Datenbank, Select geht nicht

  Alt 27. Jun 2018, 14:21
mach mal überall beim Add auch Leerzeichen hin, z.B. hinter dem Stern
und den Paramter quoten, zb. mit System.SysUtils.QuotedStr
(und am besten auch als Parameter übergeben, nicht als SQL command Bestandteil > injection)
Gruß, Jo
  Mit Zitat antworten Zitat
Benutzerbild von Jasocul
Jasocul

Registriert seit: 22. Sep 2004
Ort: Delmenhorst
1.338 Beiträge
 
Delphi 11 Alexandria
 
#3

AW: MSSQL Datenbank, Select geht nicht

  Alt 27. Jun 2018, 14:22
Code:
procedure TfrmGettingStarted.Button1Click(Sender: TObject);
begin
 if not dbMain.Connected then
    Exit;
 qryproducts.FetchOptions.AutoClose := False;
 qryproducts.SQL.Clear;
 qryproducts.SQL.Add('SELECT *');
 qryproducts.SQL.Add('FROM kd_data')           ;
 qryproducts.SQL.Add(' WHERE kd_data.kd_vname like');
qryproducts.SQL.Add( QuotedStr(edit1.text)  ); // diese Zeile ändern.
 qryproducts.Open; // [Orders] table rows are accessable here
end;
Peter
  Mit Zitat antworten Zitat
Dr. Jack

Registriert seit: 17. Mär 2010
78 Beiträge
 
Delphi 10.2 Tokyo Architect
 
#4

AW: MSSQL Datenbank, Select geht nicht

  Alt 27. Jun 2018, 14:35
Perfekt, danke!
  Mit Zitat antworten Zitat
mkinzler
(Moderator)

Registriert seit: 9. Dez 2005
Ort: Heilbronn
39.851 Beiträge
 
Delphi 11 Alexandria
 
#5

AW: MSSQL Datenbank, Select geht nicht

  Alt 27. Jun 2018, 14:55
Noch besser wäre es (SQL-)Paramter zu verwenden.
Markus Kinzler
  Mit Zitat antworten Zitat
Benutzerbild von p80286
p80286

Registriert seit: 28. Apr 2008
Ort: Stolberg (Rhl)
6.659 Beiträge
 
FreePascal / Lazarus
 
#6

AW: MSSQL Datenbank, Select geht nicht

  Alt 27. Jun 2018, 15:07
Noch besser wäre es (SQL-)Paramter zu verwenden.
Das wurde bisher so oft geschrieben, und wird immer noch ignoriert....

Gruß
K-H
Programme gehorchen nicht Deinen Absichten sondern Deinen Anweisungen
R.E.D retired error detector
  Mit Zitat antworten Zitat
Benutzerbild von Jasocul
Jasocul

Registriert seit: 22. Sep 2004
Ort: Delmenhorst
1.338 Beiträge
 
Delphi 11 Alexandria
 
#7

AW: MSSQL Datenbank, Select geht nicht

  Alt 28. Jun 2018, 06:11
Noch besser wäre es (SQL-)Paramter zu verwenden.
Das wurde bisher so oft geschrieben, und wird immer noch ignoriert....
Deswegen schreibe ich es nicht mehr. Lohnt offensichtlich den Aufwand nicht.
Peter
  Mit Zitat antworten Zitat
hoika

Registriert seit: 5. Jul 2006
Ort: Magdeburg
8.270 Beiträge
 
Delphi 10.4 Sydney
 
#8

AW: MSSQL Datenbank, Select geht nicht

  Alt 28. Jun 2018, 06:15
Hallo,
doch lohnt sich immer, es wachsen ja immer neue Programmierer nach, die das halt noch nicht wissen.
Aber wenn man hier mit falschen (nicht so ganz schönem) Beispiel (QuotedStr) vorangeht,
sollte man sich nicht wundern, dass es andere falsch machen.

Delphi-Quellcode:
qryproducts.SQL.Add(' WHERE kd_data.kd_vname like :SinnvollerParameterName');
qryproducts.ParamByName('SinnvollerParameterName').AsString:= edit1.text;
Ich glaube, im Informatik-Unterricht hatte ich das mit dem Parameter (Stichwort SQL-Injection) nicht.
Da war der Lehrer schon froh, wenn wir das Select und das Where richtig geschrieben hatten
Heiko

Geändert von hoika (28. Jun 2018 um 06:26 Uhr)
  Mit Zitat antworten Zitat
Benutzerbild von Jasocul
Jasocul

Registriert seit: 22. Sep 2004
Ort: Delmenhorst
1.338 Beiträge
 
Delphi 11 Alexandria
 
#9

AW: MSSQL Datenbank, Select geht nicht

  Alt 28. Jun 2018, 06:32
Hast ja Recht.
Also dann zur Vollständigkeit. So sollte das eigentlich ein besseres SQL-Statement sein:
Delphi-Quellcode:
procedure TfrmGettingStarted.Button1Click(Sender: TObject);
 begin
  if dbMain.Connected then
  begin
    qryproducts.FetchOptions.AutoClose := False;
    qryproducts.SQL.Clear;
    qryproducts.SQL.Add('SELECT *');
    qryproducts.SQL.Add('FROM kd_data') ;
    qryproducts.SQL.Add(' WHERE kd_data.kd_vname like :Vorname');
    qryproducts.SQL.ParamByName('Vorname').AsString := Edit1.Text;
    qryproducts.Open; // [Orders] table rows are accessable here
   end;
 end;
Vorteile:
1. Gefahr von Code-Injection verringert
2. Firlefanz mit QuotedStr oder wildem Anführungszeichengewedel entfällt
3. Bessere Lesbarkeit (siehe dazu Punkt 2)
4. Das Prepare funktioniert besser
Nachteile:
In sehr seltenen Fällen muss man den Type des Parameters noch definieren, weil die automatische Umsetzung des Parameters in den richtigen Typ nicht funktioniert. Das passiert nur sehr selten und wirkt sich selbst dann nicht immer aus. Hatte ich in den letzten 5 Jahren nur einmal.

Außerdem gleich mal das Exit rausgeschmissen.
Peter
  Mit Zitat antworten Zitat
DasWolf

Registriert seit: 7. Jun 2016
75 Beiträge
 
Delphi 10.1 Berlin Professional
 
#10

AW: MSSQL Datenbank, Select geht nicht

  Alt 28. Jun 2018, 11:06
Kleine Änderung dazu noch:

Delphi-Quellcode:
 procedure TfrmGettingStarted.Button1Click(Sender: TObject);
 begin
   if dbMain.Connected then
   begin
     if qryproducts.Active then
       qryproducts.Close; //bei FireDac geht auch qryproducts.Disconnect();
     qryproducts.FetchOptions.AutoClose := False;
  
     qryproducts.SQL.Clear;
     qryproducts.SQL.Add('SELECT *');
     qryproducts.SQL.Add('FROM kd_data') ;
     qryproducts.SQL.Add(' WHERE kd_data.kd_vname like :kd_vname');
     qryproducts.SQL.ParamByName('kd_vname').AsString := Edit1.Text;
     qryproducts.Open;
   end;
 end;
Grundsätzlich sollten Eigenschaftsänderungen bei aktiven Queries vermieden werden (Siehe qryproducts.FetchOptions.AutoClose).
Parameterbezeichnungen wenn möglich so benennen wie das Feld (kd_vname).

Ich gebe bei Verwendung von Parametern immer den Datentyp mit an, weil bei mir immer ein Fehler auftritt:

Delphi-Quellcode:
qryproducts.SQL.ParamByName('kd_vname').DataType := ftString;
qryproducts.SQL.ParamByName('kd_vname').Value := Edit1.Text;
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 1 von 2  1 2      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:30 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz