AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Programmierung allgemein Datenbanken MSSQL Datenbank, Select geht nicht
Thema durchsuchen
Ansicht
Themen-Optionen

MSSQL Datenbank, Select geht nicht

Ein Thema von Dr. Jack · begonnen am 27. Jun 2018 · letzter Beitrag vom 29. Jun 2018
Antwort Antwort
Benutzerbild von p80286
p80286

Registriert seit: 28. Apr 2008
Ort: Stolberg (Rhl)
6.659 Beiträge
 
FreePascal / Lazarus
 
#1

AW: MSSQL Datenbank, Select geht nicht

  Alt 27. Jun 2018, 15:07
Noch besser wäre es (SQL-)Paramter zu verwenden.
Das wurde bisher so oft geschrieben, und wird immer noch ignoriert....

Gruß
K-H
Programme gehorchen nicht Deinen Absichten sondern Deinen Anweisungen
R.E.D retired error detector
  Mit Zitat antworten Zitat
Benutzerbild von Jasocul
Jasocul

Registriert seit: 22. Sep 2004
Ort: Delmenhorst
1.371 Beiträge
 
Delphi 11 Alexandria
 
#2

AW: MSSQL Datenbank, Select geht nicht

  Alt 28. Jun 2018, 06:11
Noch besser wäre es (SQL-)Paramter zu verwenden.
Das wurde bisher so oft geschrieben, und wird immer noch ignoriert....
Deswegen schreibe ich es nicht mehr. Lohnt offensichtlich den Aufwand nicht.
Peter
  Mit Zitat antworten Zitat
hoika

Registriert seit: 5. Jul 2006
Ort: Magdeburg
8.277 Beiträge
 
Delphi 10.4 Sydney
 
#3

AW: MSSQL Datenbank, Select geht nicht

  Alt 28. Jun 2018, 06:15
Hallo,
doch lohnt sich immer, es wachsen ja immer neue Programmierer nach, die das halt noch nicht wissen.
Aber wenn man hier mit falschen (nicht so ganz schönem) Beispiel (QuotedStr) vorangeht,
sollte man sich nicht wundern, dass es andere falsch machen.

Delphi-Quellcode:
qryproducts.SQL.Add(' WHERE kd_data.kd_vname like :SinnvollerParameterName');
qryproducts.ParamByName('SinnvollerParameterName').AsString:= edit1.text;
Ich glaube, im Informatik-Unterricht hatte ich das mit dem Parameter (Stichwort SQL-Injection) nicht.
Da war der Lehrer schon froh, wenn wir das Select und das Where richtig geschrieben hatten
Heiko

Geändert von hoika (28. Jun 2018 um 06:26 Uhr)
  Mit Zitat antworten Zitat
Benutzerbild von Jasocul
Jasocul

Registriert seit: 22. Sep 2004
Ort: Delmenhorst
1.371 Beiträge
 
Delphi 11 Alexandria
 
#4

AW: MSSQL Datenbank, Select geht nicht

  Alt 28. Jun 2018, 06:32
Hast ja Recht.
Also dann zur Vollständigkeit. So sollte das eigentlich ein besseres SQL-Statement sein:
Delphi-Quellcode:
procedure TfrmGettingStarted.Button1Click(Sender: TObject);
 begin
  if dbMain.Connected then
  begin
    qryproducts.FetchOptions.AutoClose := False;
    qryproducts.SQL.Clear;
    qryproducts.SQL.Add('SELECT *');
    qryproducts.SQL.Add('FROM kd_data') ;
    qryproducts.SQL.Add(' WHERE kd_data.kd_vname like :Vorname');
    qryproducts.SQL.ParamByName('Vorname').AsString := Edit1.Text;
    qryproducts.Open; // [Orders] table rows are accessable here
   end;
 end;
Vorteile:
1. Gefahr von Code-Injection verringert
2. Firlefanz mit QuotedStr oder wildem Anführungszeichengewedel entfällt
3. Bessere Lesbarkeit (siehe dazu Punkt 2)
4. Das Prepare funktioniert besser
Nachteile:
In sehr seltenen Fällen muss man den Type des Parameters noch definieren, weil die automatische Umsetzung des Parameters in den richtigen Typ nicht funktioniert. Das passiert nur sehr selten und wirkt sich selbst dann nicht immer aus. Hatte ich in den letzten 5 Jahren nur einmal.

Außerdem gleich mal das Exit rausgeschmissen.
Peter
  Mit Zitat antworten Zitat
DasWolf

Registriert seit: 7. Jun 2016
76 Beiträge
 
Delphi 10.1 Berlin Professional
 
#5

AW: MSSQL Datenbank, Select geht nicht

  Alt 28. Jun 2018, 11:06
Kleine Änderung dazu noch:

Delphi-Quellcode:
 procedure TfrmGettingStarted.Button1Click(Sender: TObject);
 begin
   if dbMain.Connected then
   begin
     if qryproducts.Active then
       qryproducts.Close; //bei FireDac geht auch qryproducts.Disconnect();
     qryproducts.FetchOptions.AutoClose := False;
  
     qryproducts.SQL.Clear;
     qryproducts.SQL.Add('SELECT *');
     qryproducts.SQL.Add('FROM kd_data') ;
     qryproducts.SQL.Add(' WHERE kd_data.kd_vname like :kd_vname');
     qryproducts.SQL.ParamByName('kd_vname').AsString := Edit1.Text;
     qryproducts.Open;
   end;
 end;
Grundsätzlich sollten Eigenschaftsänderungen bei aktiven Queries vermieden werden (Siehe qryproducts.FetchOptions.AutoClose).
Parameterbezeichnungen wenn möglich so benennen wie das Feld (kd_vname).

Ich gebe bei Verwendung von Parametern immer den Datentyp mit an, weil bei mir immer ein Fehler auftritt:

Delphi-Quellcode:
qryproducts.SQL.ParamByName('kd_vname').DataType := ftString;
qryproducts.SQL.ParamByName('kd_vname').Value := Edit1.Text;
  Mit Zitat antworten Zitat
Benutzerbild von TigerLilly
TigerLilly

Registriert seit: 24. Mai 2017
Ort: Wien, Österreich
1.241 Beiträge
 
Delphi 12 Athens
 
#6

AW: MSSQL Datenbank, Select geht nicht

  Alt 29. Jun 2018, 07:11
Ein kleiner Hinweis:

Ein SELECT führt unter MSSQL immer zu kurzeitigen Locks während des Lesens, je nach concurrency und Datenmenge kann das von einem row lock über page lock zu einem table lock führen + so zu einem Deadlock, bei dem dann alles steht. Das lässt sich durch den Zusatz WITH (NOLOCK) unterbinden, was den Abruf auch beschleunigt. Der Preis, den man zahlt, ist, dass Änderungen anderer (DIRTY READ bzw READ UNCOMMIED) uU in das Select einfließen können, was egal, gewünscht oder auch unerwünscht sein kann.

Hintergundinfo dazu:
https://sqlperformance.com/2014/07/t...olation-levels

Und das ist für jeden, der mit MSSQL zu tun hat auch gut:
https://blogs.sentryone.com/aaronber...abits-revival/
  Mit Zitat antworten Zitat
hoika

Registriert seit: 5. Jul 2006
Ort: Magdeburg
8.277 Beiträge
 
Delphi 10.4 Sydney
 
#7

AW: MSSQL Datenbank, Select geht nicht

  Alt 29. Jun 2018, 07:20
Hallo,
ich mag Firebird, da ist das nicht so
Heiko
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:06 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz