UPDATE mit Bedingung

Alles zum SQL-Dialekt

Moderator: Moderatoren

Benutzeravatar
Manfred
Foren-Administrator
Foren-Administrator
Beiträge: 21165
Registriert: Di, 29. Nov 2005 16:58
Wohnort: Kreis Wesel
Hat sich bedankt: 206 Mal
Danksagung erhalten: 67 Mal

Re: UPDATE mit Bedingung

Beitrag von Manfred »

sorry, tut mir echt leid. Aber ich habe das mal eingegeben

Code: Alles auswählen

-leer-'; SELECT * FROM system.tables --
der Satz wurde nicht mal in der Tabelle gespeichert. geschweige denn das man irgendwas als Rückgabe bekam.
Also, was muß ich machen, damit man sowas prüfen kann?
Gruß Manfred
Mitglied der XUG Osnabrück
Schatzmeister des Deutschsprachige Xbase-Entwickler e.V.
großer Fan des Xbaseentwicklerwiki https://wiki.xbaseentwickler.de/index.p ... Hauptseite
Doof kann man sein, man muß sich nur zu helfen wissen!!
Benutzeravatar
Manfred
Foren-Administrator
Foren-Administrator
Beiträge: 21165
Registriert: Di, 29. Nov 2005 16:58
Wohnort: Kreis Wesel
Hat sich bedankt: 206 Mal
Danksagung erhalten: 67 Mal

Re: UPDATE mit Bedingung

Beitrag von Manfred »

wenn ich das im Architekten eingebe als fertiges Ergebnis

Code: Alles auswählen

INSERT INTO maengelmeldung (id, idfahrer, idfahrzeug, textorg, datumein, zeitein, doppelt, extern)
          VALUES ('f3ef819a-d55f-4ab5-bf07-999bb5596780','1072                                ','141                                 ','-leer-'; SELECT * FROM system.tables --','2021-07-31','09:13:24', FALSE,FALSE)
kommt folgende Fehlermeldung vom ADS
ERROR IN SCRIPT: poQuery: Error 7200: AQE Error: State = 42000; NativeError = 2115; [SAP][Advantage SQL Engine]Expected lexical element not found: ) You are missing the closing ")" after the keyword VALUES in INSERT INTO. -- Location of error
in the SQL statement is: 233 (line: 2 column: 134)
Gruß Manfred
Mitglied der XUG Osnabrück
Schatzmeister des Deutschsprachige Xbase-Entwickler e.V.
großer Fan des Xbaseentwicklerwiki https://wiki.xbaseentwickler.de/index.p ... Hauptseite
Doof kann man sein, man muß sich nur zu helfen wissen!!
ramses
Der Entwickler von "Deep Thought"
Der Entwickler von "Deep Thought"
Beiträge: 2513
Registriert: Mi, 28. Jul 2010 17:16
Hat sich bedankt: 12 Mal
Danksagung erhalten: 77 Mal

Re: UPDATE mit Bedingung

Beitrag von ramses »

Werner_Bayern hat geschrieben: Fr, 30. Jul 2021 21:24
HaPe hat geschrieben: Fr, 30. Jul 2021 19:24 Die ist vom PostGreSQL, Manfred arbeitet hier aber mit dem ADS :wink:
Nein, kommt m. W. n. eigentlich von PHP. Gibt's nicht unter PostgreSQL.
Die aktuelle Funktion heisst PQescapeStringConn() und wird dem Client mit der Postgres Lib libpq bereitgestellt.
Valar Morghulis

Gruss Carlo
Benutzeravatar
nightcrawler
1000 working lines a day
1000 working lines a day
Beiträge: 650
Registriert: Di, 24. Apr 2012 16:33
Wohnort: 72184 Weitingen
Hat sich bedankt: 3 Mal
Danksagung erhalten: 96 Mal
Kontaktdaten:

Re: UPDATE mit Bedingung

Beitrag von nightcrawler »

Manfred,
Du sprachst von Update und testest mit Insert? Also bitte ...
--
Joachim
Joachim Dürr Softwareengineering
https://www.jd-engineering.de
Benutzeravatar
Manfred
Foren-Administrator
Foren-Administrator
Beiträge: 21165
Registriert: Di, 29. Nov 2005 16:58
Wohnort: Kreis Wesel
Hat sich bedankt: 206 Mal
Danksagung erhalten: 67 Mal

Re: UPDATE mit Bedingung

Beitrag von Manfred »

oh,
da gibt es auch noch Unterschiede? Ich dachte das gilt generell.
Ja, ich habe erst vor kurzer Zeit mit SQl angefangen, da sind mir die Feinheiten noch nicht so geläufig.... :binky:
Gruß Manfred
Mitglied der XUG Osnabrück
Schatzmeister des Deutschsprachige Xbase-Entwickler e.V.
großer Fan des Xbaseentwicklerwiki https://wiki.xbaseentwickler.de/index.p ... Hauptseite
Doof kann man sein, man muß sich nur zu helfen wissen!!
Benutzeravatar
nightcrawler
1000 working lines a day
1000 working lines a day
Beiträge: 650
Registriert: Di, 24. Apr 2012 16:33
Wohnort: 72184 Weitingen
Hat sich bedankt: 3 Mal
Danksagung erhalten: 96 Mal
Kontaktdaten:

Re: UPDATE mit Bedingung

Beitrag von nightcrawler »

zumindest die grundsätzliche Syntax sollte bekannt sein ;)
Beim INSERT: viele Werte, kommagetrennt, Feldliste und Werteliste jeweils in Klammern

Code: Alles auswählen

INSERT INTO <Tabelle> ( <Feldliste> ) VALUES ( <Werteliste> )
Beim Update: Immer Feld/Wertepaare, kommagetrennt, nicht geklammert

Code: Alles auswählen

UPDATE <Tabelle> SET <Feld1>=<Wert1> , <Feld2>=<Wert2> 
Ein INSERT kann man natürlich auch per SQL injection angreifen. Dann muss halt die Syntax angepasst werden ... und man muss die Anzahl der Felder kennen. Aber da hat man ja auch die Möglichkeit zu7m spielen, falls die Fehlermeldungen sauber ausgegeben werden.
--
Joachim
Joachim Dürr Softwareengineering
https://www.jd-engineering.de
Benutzeravatar
Manfred
Foren-Administrator
Foren-Administrator
Beiträge: 21165
Registriert: Di, 29. Nov 2005 16:58
Wohnort: Kreis Wesel
Hat sich bedankt: 206 Mal
Danksagung erhalten: 67 Mal

Re: UPDATE mit Bedingung

Beitrag von Manfred »

nightcrawler hat geschrieben: Mo, 02. Aug 2021 10:08 zumindest die grundsätzliche Syntax sollte bekannt sein ;)
Joachim, ich weiß ja nicht was mit Dir gerade los ist, aber das ist ein wenig weit hergeholt. Die Grundsyntax ist mir schon bekannt. Aber das worum es hier jetzt geht/ging ist wohl doch schon tieferes Wissen. Meinst Du nicht auch? Wenn es zur Grundsyntax gehören würde, dann würde ich davon ausgehen, das viel mehr Antworten dazu von allgemeiner Seite her hier gekommen wären. :wink:
Gruß Manfred
Mitglied der XUG Osnabrück
Schatzmeister des Deutschsprachige Xbase-Entwickler e.V.
großer Fan des Xbaseentwicklerwiki https://wiki.xbaseentwickler.de/index.p ... Hauptseite
Doof kann man sein, man muß sich nur zu helfen wissen!!
ramses
Der Entwickler von "Deep Thought"
Der Entwickler von "Deep Thought"
Beiträge: 2513
Registriert: Mi, 28. Jul 2010 17:16
Hat sich bedankt: 12 Mal
Danksagung erhalten: 77 Mal

Re: UPDATE mit Bedingung

Beitrag von ramses »

Hallo Manfred

ein INSERT erstellt immer eine neue Zeile
ein UPDATE verändert eine bereits vorhandene Zeile

(jedenfalls bei Postgres)
Valar Morghulis

Gruss Carlo
Benutzeravatar
Manfred
Foren-Administrator
Foren-Administrator
Beiträge: 21165
Registriert: Di, 29. Nov 2005 16:58
Wohnort: Kreis Wesel
Hat sich bedankt: 206 Mal
Danksagung erhalten: 67 Mal

Re: UPDATE mit Bedingung

Beitrag von Manfred »

Danke Carlo das hatte ich bis gerade nicht gewußt. :roll:
Gruß Manfred
Mitglied der XUG Osnabrück
Schatzmeister des Deutschsprachige Xbase-Entwickler e.V.
großer Fan des Xbaseentwicklerwiki https://wiki.xbaseentwickler.de/index.p ... Hauptseite
Doof kann man sein, man muß sich nur zu helfen wissen!!
ramses
Der Entwickler von "Deep Thought"
Der Entwickler von "Deep Thought"
Beiträge: 2513
Registriert: Mi, 28. Jul 2010 17:16
Hat sich bedankt: 12 Mal
Danksagung erhalten: 77 Mal

Re: UPDATE mit Bedingung

Beitrag von ramses »

Du schreibst zu Beginn von UPDATE Problemen und später schreibst du von INSERT ......
Valar Morghulis

Gruss Carlo
Benutzeravatar
nightcrawler
1000 working lines a day
1000 working lines a day
Beiträge: 650
Registriert: Di, 24. Apr 2012 16:33
Wohnort: 72184 Weitingen
Hat sich bedankt: 3 Mal
Danksagung erhalten: 96 Mal
Kontaktdaten:

Re: UPDATE mit Bedingung

Beitrag von nightcrawler »

Hallo Manfred,
Du hast doch beides mal quasi die richtigen Statements verwendet. Dass es bei einem mit dem SQL Injection nicht so geht wie beim anderen - wegen unterschiedlicher Syntax - kann man an Deinen Statements direkt auslesen. Auch ohne, dass man ein SQL Guru ist.
--
Joachim
Joachim Dürr Softwareengineering
https://www.jd-engineering.de
Antworten