AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Programmierung allgemein Datenbanken FireDAC TFDCommand welches SQL wird zum Server gesendet wenn Params verwendet werden?
Thema durchsuchen
Ansicht
Themen-Optionen

FireDAC TFDCommand welches SQL wird zum Server gesendet wenn Params verwendet werden?

Ein Thema von Kostas · begonnen am 7. Sep 2015 · letzter Beitrag vom 8. Sep 2015
Antwort Antwort
Kostas

Registriert seit: 14. Mai 2003
Ort: Gerstrhofen
1.099 Beiträge
 
Delphi 10 Seattle Enterprise
 
#1

FireDAC TFDCommand welches SQL wird zum Server gesendet wenn Params verwendet werden?

  Alt 7. Sep 2015, 12:22
Datenbank: Firebird • Version: 2.5 • Zugriff über: FireDac
Hallo Zusammen,

in einem TFDCommand steht z.b. das:
Code:
INSERT INTO ADRESS (ADRESSNR, NAMEN, VORNAME)
values (:ADRESSNR, :NAMEN, :VORNAME)
Die Parameter werden zur Laufzeit übergeben und über EXECUTE ausgeführt.
vor dem Execute würde ich gerne das SQL abrufen welches zum Server gesendet wird beim EXECUTE.
Gibt es eine Möglichkeit das abzufragen?
Es müsste also rauskommen:
Code:
INSERT INTO ADRESS (ADRESSNR, NAMEN, VORNAME)
values (11, 'Mein Name', 'Mein Vorname');
Gruß Kostas
  Mit Zitat antworten Zitat
mkinzler
(Moderator)

Registriert seit: 9. Dez 2005
Ort: Heilbronn
39.861 Beiträge
 
Delphi 11 Alexandria
 
#2

AW: FireDAC TFDCommand welches SQL wird zum Server gesendet wenn Params verwendet wer

  Alt 7. Sep 2015, 12:33
Es wird kein vollständiges Statement in dieser Form an den Server gesendet. Es parametrisierte Statement wird zuerst an den Server gesendet. Beim Execute werden nur noch die Parameter an den Server gesendetr und dort wird die vorbereitete Abfrage ( prepared Staement) mit den Parametern ausgeführt.
Markus Kinzler
  Mit Zitat antworten Zitat
Benutzerbild von Bernhard Geyer
Bernhard Geyer

Registriert seit: 13. Aug 2002
17.201 Beiträge
 
Delphi 10.4 Sydney
 
#3

AW: FireDAC TFDCommand welches SQL wird zum Server gesendet wenn Params verwendet wer

  Alt 7. Sep 2015, 13:22
Es müsste also rauskommen:
Code:
INSERT INTO ADRESS (ADRESSNR, NAMEN, VORNAME)
values (11, 'Mein Name', 'Mein Vorname');
Gruß Kostas
Wenn das raus kommen würde dann würden keine Parameter verwendet.
Windows Vista - Eine neue Erfahrung in Fehlern.
  Mit Zitat antworten Zitat
Kostas

Registriert seit: 14. Mai 2003
Ort: Gerstrhofen
1.099 Beiträge
 
Delphi 10 Seattle Enterprise
 
#4

AW: FireDAC TFDCommand welches SQL wird zum Server gesendet wenn Params verwendet wer

  Alt 7. Sep 2015, 17:41
Es müsste also rauskommen:
Code:
INSERT INTO ADRESS (ADRESSNR, NAMEN, VORNAME)
values (11, 'Mein Name', 'Mein Vorname');
Gruß Kostas
Wenn das raus kommen würde dann würden keine Parameter verwendet.
Danke für die Infos. Ich dache der Client sendet zum Server immer die Feldernamen mit.

Gruß Kostas
  Mit Zitat antworten Zitat
Benutzerbild von haentschman
haentschman

Registriert seit: 24. Okt 2006
Ort: Seifhennersdorf / Sachsen
5.388 Beiträge
 
Delphi 12 Athens
 
#5

AW: FireDAC TFDCommand welches SQL wird zum Server gesendet wenn Params verwendet wer

  Alt 7. Sep 2015, 17:45
Zitat:
Danke für die Infos. Ich dache der Client sendet zum Server immer die Feldernamen mit.
Die Feldnamen schon. Die Feldinhalte werden separat übertragen. Damit ist auch SQL Injection nicht mehr möglich. Kannst ja mal danach googlen.
  Mit Zitat antworten Zitat
Benutzerbild von Bernhard Geyer
Bernhard Geyer

Registriert seit: 13. Aug 2002
17.201 Beiträge
 
Delphi 10.4 Sydney
 
#6

AW: FireDAC TFDCommand welches SQL wird zum Server gesendet wenn Params verwendet wer

  Alt 7. Sep 2015, 17:56
Zitat:
Danke für die Infos. Ich dache der Client sendet zum Server immer die Feldernamen mit.
Die Feldnamen schon. Die Feldinhalte werden separat übertragen. Damit ist auch SQL Injection nicht mehr möglich. Kannst ja mal danach googlen.
Nicht unbedingt die Feldnamen. Der Server weiß ja welche Parameter in welcher Reihenfolge kommen.
Damit reicht es die ID des Preparte Statments zu senden und die Parameter in der entsprechenden Reihenfolge ohne weiter angaben.

Also: 12, 1, Herbert, 1.1.1999
Windows Vista - Eine neue Erfahrung in Fehlern.
  Mit Zitat antworten Zitat
Benutzerbild von haentschman
haentschman

Registriert seit: 24. Okt 2006
Ort: Seifhennersdorf / Sachsen
5.388 Beiträge
 
Delphi 12 Athens
 
#7

AW: FireDAC TFDCommand welches SQL wird zum Server gesendet wenn Params verwendet wer

  Alt 8. Sep 2015, 06:25
Hallöle...
Zitat:
Nicht unbedingt die Feldnamen.
...ich meinte die eigentlichen Feldnamen des Statements.
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:33 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz