AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

SQLite select geht nicht

Ein Thema von Dr. Jack · begonnen am 19. Nov 2018 · letzter Beitrag vom 20. Nov 2018
Antwort Antwort
Delphi.Narium

Registriert seit: 27. Nov 2017
2.435 Beiträge
 
Delphi 7 Professional
 
#1

AW: SQLite select geht nicht

  Alt 19. Nov 2018, 13:53
Was ist denn edit12?

Ein TEdit oder irgendwas anderes?

Ja nach Typ hat .Text am Ende noch 'nen Zeilenumbruch (das ist z. B. bei TMemo.Text der Fall).

Damit wird dann ein fehlerhaftes SQL zusammengestellt.

Da der Fehler aber near "Select" heißt, liegt er vermutlich auch in der Nähe des Wortes select.

Die beiden SQLs, die den Unterschied zwischen funktioniert und funktioniert nicht darstellen sollen, unterscheiden sich nicht nur im Wert hinter dem Like (bzw. wie der aufgebaut wird), sondern auch an dem Text (Leerzeichen?) vor dem Select.

Mal den "Debugger für Arme" nutzen und es so versuchen:
Delphi-Quellcode:
 main.qryproducts.SQL.Add(' Select * from fam_db where fam_db.name like ') ;
            main.qryproducts.SQL.Add(QuotedStr(#37+edit12.text+#37));
ShowMessage(main.qryproducts.SQL.text);
Die Anzeige per Strg+C und Strg+V hier posten, eventuell sieht man dann ja mal, was da wirklich im SQL steht und nicht nur, was man anhand der Quelltextfragmente vermuten würde.

Achso: Für den Fall, dass sich mal in edit12.text irgendwo ein Hochkomma befinden sollte, wird die Methode scheitern, dann entsteht automatisch ein ungültiges SQL.

Einfach zuerst mal den Aufruf auf Parameter umstellen. Und wenn das dann nicht funktioniert, nochmal fragen.

So, wie es momentan ist, kann man keine dauerhaft vollumfänglich fehlerfreie Ausführung des Selects realisieren, da man ein dateninduziert fehlerhaftes SQL nicht ausschließen kann.

Noch ein achso:

QuotedStr quoted delphikonform und nicht SQL-konform.

Ungefähr sowas sollte da am Ende mal bei rauskommen:
Delphi-Quellcode:

function LikeParam(AValue : String) : String;
begin
  Result := '%' + AValue + '%';
end;

begin
...
  main.qryproducts.Close;
  main.qryproducts.SQL.Clear;
  main.qryproducts.SQL.Add('select * from fam_db'
  main.qryproducts.SQL.Add('where fam_db.name like :Name');
  main.qryproducts.SQL.Add('and fam_db.menge like :Menge');
  main.qryproducts.SQL.Add('and fam_db.einheit_kurz like :Einheit_kurz');
  main.qryproducts.SQL.Add('and fam_db.dafo_kurz like :Dafo_kurz');
  main.qryproducts.SQL.Add('and fam_db.hersteller_lang like :Hersteller_lang');
  main.qryproducts.SQL.Add('order by fam_db.name asc, fam_db.menge asc');
  main.qryproducts.ParamByName('Name').AsString := LikeParam(edit12.text);
  main.qryproducts.ParamByName('Menge').AsString := LikeParam(edit13.text);
  main.qryproducts.ParamByName('Einheit_kurz').AsString := LikeParam(edit14.text);
  main.qryproducts.ParamByName('Dafo_kurz').AsString := LikeParam(edit15.text);
  main.qryproducts.ParamByName('Name').AsString := LikeParam(edit16.text);
  main.qryproducts.Open;
Damit dürfen dann auch Hochkommas in der Eingabe enthalten sein und wenn jemand in der Eingabe noch SQL-Fragmente erfasst, die bei der bisherigen Logik zu 'nem gültigen SQL führen, bleibt das schadlos und führt nicht zu irgendwelchen kontraproduktiven Nebenwirkungen (nennt man zuweilen schonmal SQL-Injection).
  Mit Zitat antworten Zitat
Dr. Jack

Registriert seit: 17. Mär 2010
78 Beiträge
 
Delphi 10.2 Tokyo Architect
 
#2

AW: SQLite select geht nicht

  Alt 19. Nov 2018, 14:21
so nach 6 Stunden Frust:

Delphi-Quellcode:
 main.qryproducts.FetchOptions.AutoClose := False;
 main.qryproducts.SQL.Clear;

       name_edit:=edit12.Text;
       menge_edit:=edit13.Text;
       einheit_edit:=edit14.Text;
       dafo_kurz_edit:=edit15.Text;
       hersteller_edit:=edit16.Text;
    begin //name
            main.qryproducts.SQL.Add('select * from fam_db where fam_db.name like '+ quotedstr('%'+(name_edit) +'%') );
            main.qryproducts.SQL.Add('and fam_db.menge like '+ quotedstr('%'+(menge_edit) +'%') );
            main.qryproducts.SQL.Add('and fam_db.einheit_kurz like '+ quotedstr('%'+(einheit_edit) +'%') );
            main.qryproducts.SQL.Add('and fam_db.dafo_kurz like '+ quotedstr('%'+(dafo_kurz_edit) +'%') );
            main.qryproducts.SQL.Add('and fam_db.hersteller_lang like '+ quotedstr('%'+(hersteller_edit) +'%') );
            main.qryproducts.SQL.Add('order by fam_db.name asc, fam_db.menge asc');

            main.qryproducts.Open;

 listview2.Items.Clear;
ich weiß gerade nicht warum genau sowas funktioniert, aber es geht. Vielleicht hat SQLite ein Problem, wenn Daten direkt aus einem Edit-Feld kommen...
Danke wie immer an die fleißigen Leute mit den guten Tips.
Das mit dem Hochkomma werde ich noch anpassen. Da habe ich gar nicht dran gedacht...Gut zu wissen

TOP
  Mit Zitat antworten Zitat
hoika

Registriert seit: 5. Jul 2006
Ort: Magdeburg
8.270 Beiträge
 
Delphi 10.4 Sydney
 
#3

AW: SQLite select geht nicht

  Alt 19. Nov 2018, 14:49
Hallo,
bei einem Deiner letzten Statements stand das Order by doppelt

main.qryproducts.SQL.Add('order by fam_db.name asc, fam_db.menge asc');
main.qryproducts.SQL.Add('ORDER_BY fam_db.name, (cast(menge as integer)) ASC');


Ausserdem hattest du +37 statt dem % genommen.

Die Statements sind also auch so verschieden gewesen.

So wie du es jetzt hast, ist es zumindestens etwas besser lesbar, aber Parameter sind noch besser (Stichwort: Sql-Injection)
Heiko
  Mit Zitat antworten Zitat
mkinzler
(Moderator)

Registriert seit: 9. Dez 2005
Ort: Heilbronn
39.851 Beiträge
 
Delphi 11 Alexandria
 
#4

AW: SQLite select geht nicht

  Alt 19. Nov 2018, 16:50
Warum sieht man immer wieder komische Konstrukte
wie
main.qryproducts.SQL.Clear;
main.qryproducts.SQL.Add('select * from fam_db')...


Wenn die Alternative main.qryproducts.SQL.Text := 'select * from fam_db'; viel sauberer und schneller ist.
Markus Kinzler
  Mit Zitat antworten Zitat
Delphi.Narium

Registriert seit: 27. Nov 2017
2.435 Beiträge
 
Delphi 7 Professional
 
#5

AW: SQLite select geht nicht

  Alt 19. Nov 2018, 18:19
Weil damit klargemacht werden sollte, dass das SQL vor dem Befüllen leer sein muss, das war in den bisherigen Beispielen nicht klar, so dass der Fehler auch von einem Select stammen konnte, dass (irrtümlich) an ein bereits vorhandenen SQL "darangepappt" wurde. Das führt nämlich genau zu der Fehlermeldung.

Außerdem macht man im Quelltext keine derartigen .Text := 'irgendwas'-.Add-Orgien. Solche SQLs werden einmalig ausformuliert und dann als Konstanten, Resourcen ... abgelegt, so dass im Quelltext nur noch diese zugewiesen werden müssen und anschließend werden die Parameter befüllt.

Aus den obigen 15 Zeilen von mir werden dann nur noch acht Zeilen.

Und wenn man dann mal die Datenbank wechseln muss, muss man nur noch an einer (möglichst zentralen) Stelle die SQL-Statement-Konstanten-Resourcen ... anpassen. Für den Rest des Quelltextes ist das transparent: Sprich: da muss man dann nicht mehr ran.
  Mit Zitat antworten Zitat
Benutzerbild von p80286
p80286

Registriert seit: 28. Apr 2008
Ort: Stolberg (Rhl)
6.659 Beiträge
 
FreePascal / Lazarus
 
#6

AW: SQLite select geht nicht

  Alt 19. Nov 2018, 20:25
Dann sei doch so nett und formulier es einmal "richtig" damit der TE ein sauberes Vorbild hat.

Gruß
K-H
Programme gehorchen nicht Deinen Absichten sondern Deinen Anweisungen
R.E.D retired error detector
  Mit Zitat antworten Zitat
Benutzerbild von haentschman
haentschman

Registriert seit: 24. Okt 2006
Ort: Seifhennersdorf / Sachsen
5.315 Beiträge
 
Delphi 12 Athens
 
#7

AW: SQLite select geht nicht

  Alt 20. Nov 2018, 06:52
Moin...
Zitat:
Warum sieht man immer wieder komische Konstrukte
wie
main.qryproducts.SQL.Clear;
main.qryproducts.SQL.Add('select * from fam_db')...
... ...
Zitat:
muss man nur noch an einer (möglichst zentralen) Stelle die SQL-Statement-Konstanten-Resourcen ... anpassen.
...du sprichst mir aus der Seele.
Das Tutorial erklärt wie man es machen könnte. http://www.delphipraxis.net/49505-sq...einbinden.html
Zitat:
Dann sei doch so nett und formulier es einmal "richtig" damit der TE ein sauberes Vorbild hat.
1. Immer statt SQL.Clear; SQL.Add -> SQL.Text verwenden
2. immer Parameter! .ParamByName('Name').AsString := 'blubb';
3. wenn möglich auf LIKE verzichten

  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:20 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz