Модераторы: LSD, AntonSaburov
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> JDBC+PostgreSQL, Не соответствие в доках или ...??? 
V
    Опции темы
maxlab
Дата 6.12.2006, 20:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 148
Регистрация: 22.11.2006

Репутация: нет
Всего: нет



Здравствуйте.
В документации на JDBC драйвер PostgreSQL (v. 8.1) тексты запросов выглядят например так
"Select RowId from Table1" ... мне же приходится в строку запроса втыкать дополнительно слеш и кавычки...
например так "select \"RowId\" from \"OKEI\" where \"Name\"='"+ jComboBox.getSelectedItem().toString().trim()+ "'")
Почему? В противном случае выскакивает исключение что колонка с таким именем не найдена или таблицы не существует.
Хотя, с другой стороны, запросы через дрова от MS$ для SQL2000 работают без дополнительных знаков препинания  smile 
Где грабли?
--------------------
Удивительное рядом... но оно запрещено!
PM MAIL   Вверх
Stampede
Дата 6.12.2006, 21:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Гносеолог
**


Профиль
Группа: Участник Клуба
Сообщений: 963
Регистрация: 25.4.2005
Где: Calgary, Alberta, Canada

Репутация: 24
Всего: 144



Сроду с таким не сталкивался. Дрова использовал родные постгресовские начиная с 7.3. Поэтому уточни следующее:
  • что за драйвер (имя, версия)
  • покажи SQL код создания таблицы

PM WWW   Вверх
tux
Дата 6.12.2006, 21:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Летатель
***


Профиль
Группа: Участник Клуба
Сообщений: 1853
Регистрация: 10.2.2005
Где: msk.ru

Репутация: 31
Всего: 132



По всей видимости когда таблицы создавались имена полей задавались также в кавычках. Тогда имена становятся зависимыми от регистра. Попробуй пересоздать таблицы, убрав кавычки в скрипте создания.
PM MAIL Skype GTalk Jabber YIM   Вверх
maxlab
Дата 6.12.2006, 21:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 148
Регистрация: 22.11.2006

Репутация: нет
Всего: нет



Легко!
Код

    private String getNomenklatura(int rowId) {
        try {
            Statement lst = Application.dbcon.createStatement();
            ResultSet lrs = lst
                    .executeQuery("select * from \"Nomenklatura\" where \"RowId\"='"
                            + rowId + "'");
            lrs.next();
            return lrs.getString("FullName").toString().trim();
        } catch (SQLException ex) {
            return "";
        }
    }


где dbcon - статическая public переменная типа Connection в главном классе приложения

Соединение добываю следующим кодом
Код

        try {
            Class.forName("org.postgresql.Driver");
            dbcon = DriverManager.getConnection(
                    "jdbc:postgresql://192.168.1.2:5432/b2006", "user","password");
        } catch (ClassNotFoundException e) {
            JOptionPane.showMessageDialog(null, "Драйвер SQL базы не найден!",
                    "b2006", JOptionPane.ERROR_MESSAGE);
            System.exit(0);
        } catch (SQLException e) {
            JOptionPane.showMessageDialog(null, "Ошибка подключения к базе!",
                    "b2006", JOptionPane.ERROR_MESSAGE);
            System.exit(0);
        }


драйвер: postgresql-8.1-407.jdbc3.jar

структура таблицы
Код

-- Table: "Nomenklatura"

-- DROP TABLE "Nomenklatura";

CREATE TABLE "Nomenklatura"
(
  "RowId" int8 NOT NULL DEFAULT nextval('"Nomenklatura_RowId_seq"'::regclass), -- Идентификатор строки таблицы
  "ArtNo" char(20) NOT NULL, -- Внутрикорпоративный код номенклатуры
  "Name" text, -- Наименование номенклатуры
  "Group" int4, -- Принадлежность к группе номенклатуры
  "Picture" bytea, -- Изображение
  "isDel" bool NOT NULL DEFAULT false, -- Признак удаления записи
  "Comment" text, -- Комментарий
  "AltNo" char(160), -- Альтернативная кодировка... например код производителя
  "Meas" int4, -- Единица измерения
  "Brutto" numeric(12,2), -- Вес едины без упаковки
  "PackNorm" numeric(12,2), -- Количество единиц в упаковке
  "Place" char(20) DEFAULT '*'::bpchar, -- Посадочное место (складское)
  "FullName" text, -- Полное наименование позиции для печати в документах
  CONSTRAINT "Nomenklatura_pkey" PRIMARY KEY ("RowId"),
  CONSTRAINT "Measurement" FOREIGN KEY ("Meas")
      REFERENCES "OKEI" ("RowId") MATCH SIMPLE
      ON UPDATE NO ACTION ON DELETE NO ACTION,
  CONSTRAINT "Nomenklatura_Group_fkey" FOREIGN KEY ("Group")
      REFERENCES "GroupsOfNom" ("RowId") MATCH SIMPLE
      ON UPDATE NO ACTION ON DELETE NO ACTION
) 
WITHOUT OIDS;
ALTER TABLE "Nomenklatura" OWNER TO postgres;
COMMENT ON TABLE "Nomenklatura" IS 'Справочник номенклатуры,продукции';
COMMENT ON COLUMN "Nomenklatura"."RowId" IS 'Идентификатор строки таблицы';
COMMENT ON COLUMN "Nomenklatura"."ArtNo" IS 'Внутрикорпоративный код номенклатуры';
COMMENT ON COLUMN "Nomenklatura"."Name" IS 'Наименование номенклатуры';
COMMENT ON COLUMN "Nomenklatura"."Group" IS 'Принадлежность к группе номенклатуры';
COMMENT ON COLUMN "Nomenklatura"."Picture" IS 'Изображение';
COMMENT ON COLUMN "Nomenklatura"."isDel" IS 'Признак удаления записи';
COMMENT ON COLUMN "Nomenklatura"."Comment" IS 'Комментарий';
COMMENT ON COLUMN "Nomenklatura"."AltNo" IS 'Альтернативная кодировка... например код производителя';
COMMENT ON COLUMN "Nomenklatura"."Meas" IS 'Единица измерения';
COMMENT ON COLUMN "Nomenklatura"."Brutto" IS 'Вес едины без упаковки';
COMMENT ON COLUMN "Nomenklatura"."PackNorm" IS 'Количество единиц в упаковке';
COMMENT ON COLUMN "Nomenklatura"."Place" IS 'Посадочное место (складское)';
COMMENT ON COLUMN "Nomenklatura"."FullName" IS 'Полное наименование позиции для печати в документах';


-- Index: "ArtNo"

-- DROP INDEX "ArtNo";

CREATE UNIQUE INDEX "ArtNo"
  ON "Nomenklatura"
  USING btree
  ("ArtNo");

-- Index: "Group"

-- DROP INDEX "Group";

CREATE INDEX "Group"
  ON "Nomenklatura"
  USING btree
  ("Group");

-- Index: "NomName"

-- DROP INDEX "NomName";

CREATE INDEX "NomName"
  ON "Nomenklatura"
  USING btree
  ("Name");

-- Index: "fki_Measurement"

-- DROP INDEX "fki_Measurement";

CREATE INDEX "fki_Measurement"
  ON "Nomenklatura"
  USING btree
  ("Meas");


Добавлено @ 21:13 
Цитата(tux @ 6.12.2006,  21:03)
По всей видимости когда таблицы создавались имена полей задавались также в кавычках. Тогда имена становятся зависимыми от регистра. Попробуй пересоздать таблицы, убрав кавычки в скрипте создания.

Я все таблицы создаю в pgAdmin III
--------------------
Удивительное рядом... но оно запрещено!
PM MAIL   Вверх
Stampede
Дата 6.12.2006, 21:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Гносеолог
**


Профиль
Группа: Участник Клуба
Сообщений: 963
Регистрация: 25.4.2005
Где: Calgary, Alberta, Canada

Репутация: 24
Всего: 144



Ну, теперь понятно в чем дело? Убери кавычки и пересоздай базу.
PM WWW   Вверх
maxlab
Дата 6.12.2006, 21:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 148
Регистрация: 22.11.2006

Репутация: нет
Всего: нет



Вот... блин... незадача. А нигде про это не написано вроде smile 
Спасибо за ответы. Тема закрыта
--------------------
Удивительное рядом... но оно запрещено!
PM MAIL   Вверх
Stampede
Дата 6.12.2006, 21:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Гносеолог
**


Профиль
Группа: Участник Клуба
Сообщений: 963
Регистрация: 25.4.2005
Где: Calgary, Alberta, Canada

Репутация: 24
Всего: 144



Цитата(maxlab @  6.12.2006,  11:11 Найти цитируемый пост)
Я все таблицы создаю в pgAdmin III 


Через гуй что ли? Ох, мышевозники... Руками надо.
PM WWW   Вверх
serious
Дата 7.12.2006, 15:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 316
Регистрация: 15.2.2003
Где: Пенза

Репутация: 1
Всего: 1



 smile 
Цитата(maxlab @  6.12.2006,  12:49 Найти цитируемый пост)
"select \"RowId\" from \"OKEI\" where \"Name\"='"+ jComboBox.getSelectedItem().toString().trim()+ "'")

Надо эскейпить строку, которую подставляешь в запрос. Иначе, существует опасность SQL Injection.
 smile 


--------------------
Я знаю то, что ничего не знаю, а некоторые не знают и этого.
PM MAIL   Вверх
maxlab
Дата 8.12.2006, 08:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 148
Регистрация: 22.11.2006

Репутация: нет
Всего: нет



Цитата(serious @ 7.12.2006,  15:57)
Надо эскейпить строку, которую подставляешь в запрос. Иначе, существует опасность SQL Injection.

А вот отсюда помедленней пжалста.... Что значит заэскейпить строку? И что такое Injection. 
--------------------
Удивительное рядом... но оно запрещено!
PM MAIL   Вверх
batigoal
Дата 8.12.2006, 10:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Нелетучий Мыш
****


Профиль
Группа: Участник Клуба
Сообщений: 6423
Регистрация: 28.12.2004
Где: Санктъ-Петербургъ

Репутация: 24
Всего: 151



Цитата(maxlab @  8.12.2006,  09:41 Найти цитируемый пост)
А вот отсюда помедленней пжалста.... Что значит заэскейпить строку? И что такое Injection.  

Потенциально твой jComboBox.getSelectedItem().toString().trim() может содержать что-то вроде такого:
some_name'; update users set password = "hacker_password''; -- rest of line commented

И тогда итоговый запрос примет вид:
Код

select RowId from OKEI where Name='some_name'; update users set password = 'hacker_password'; -- commentary'


Поэтому лучше бы заэранировать кавычки и апострофы внутри строки.

Это сообщение отредактировал(а) batigoal - 8.12.2006, 10:35


--------------------
"Чтобы правильно задать вопрос, нужно знать большую часть ответа" (Р. Шекли)
ЖоржЖЖ
PM WWW   Вверх
maxlab
Дата 31.1.2007, 17:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 148
Регистрация: 22.11.2006

Репутация: нет
Всего: нет



Здравствуйте!
Возвращаясь к напечатанному...  smile 

Никак не пойму какими средствами можно обработать след.ситуацию...
Имеем символьный поток (не важно откуда). Процедура выделяет строки из потока и пишет в поле Text .
Если проскочит предложение с апострофом... сразу кирдык. Я понимаю что нужно апостроф "заэкранировать"... но как сделать это эффективней. Посимвольный разбор строки не катит, медленно... Может в JDBC что либо готовое есть? Подскажите плз хоть откуда копать smile 
--------------------
Удивительное рядом... но оно запрещено!
PM MAIL   Вверх
serious
Дата 31.1.2007, 17:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 316
Регистрация: 15.2.2003
Где: Пенза

Репутация: 1
Всего: 1



Используй готовые решения. Например, org.apache.commons.lang.StringEscapeUtils.

Добавлено @ 17:23 
Цитата(maxlab @  31.1.2007,  09:06 Найти цитируемый пост)
Посимвольный разбор строки не катит, медленно...

Так или иначе все сводится именно к посимвольному разбору.



--------------------
Я знаю то, что ничего не знаю, а некоторые не знают и этого.
PM MAIL   Вверх
LSD
Дата 31.1.2007, 18:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Leprechaun Software Developer
****


Профиль
Группа: Модератор
Сообщений: 15718
Регистрация: 24.3.2004
Где: Dublin

Репутация: 210
Всего: 538



Используй подстановочные параметры в PreparedStatement и не надо будет ничего экранировать.


--------------------
Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it.
PM MAIL WWW   Вверх
batigoal
Дата 31.1.2007, 18:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Нелетучий Мыш
****


Профиль
Группа: Участник Клуба
Сообщений: 6423
Регистрация: 28.12.2004
Где: Санктъ-Петербургъ

Репутация: 24
Всего: 151



Цитата(LSD @  31.1.2007,  19:05 Найти цитируемый пост)
Используй подстановочные параметры в PreparedStatement и не надо будет ничего экранировать. 

Присоединяюсь.


--------------------
"Чтобы правильно задать вопрос, нужно знать большую часть ответа" (Р. Шекли)
ЖоржЖЖ
PM WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Java"
LSD   AntonSaburov
powerOn   tux
javastic
  • Прежде, чем задать вопрос, прочтите это!
  • Книги по Java собираются здесь.
  • Документация и ресурсы по Java находятся здесь.
  • Используйте теги [code=java][/code] для подсветки кода. Используйтe чекбокс "транслит", если у Вас нет русских шрифтов.
  • Помечайте свой вопрос как решённый, если на него получен ответ. Ссылка "Пометить как решённый" находится над первым постом.
  • Действия модераторов можно обсудить здесь.
  • FAQ раздела лежит здесь.

Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux, javastic.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Java: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0662 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.