ما رمز استخدم لتحويل SQL مثل التعبير regex على الطيران ؟

StackOverflow https://stackoverflow.com/questions/47052

سؤال

أنا أبحث لتحويل SQL مثل بيان على الطاير إلى ما يعادل regex أي

LIKE '%this%'
LIKE 'Sm_th'
LIKE '[C-P]arsen'

ما هو النهج الأفضل أن تفعل هذا ؟

P. S.أنا أبحث على .الإطار Net (C#).

هل كانت مفيدة؟

المحلول

التالية Regex يحول SQL مثل نمط في Regex نمط مع مساعدة من MatchEvaluator مندوب.صحيح مقابض قوس مربع كتل ويهرب خاصة Regex الشخصيات.

string regexPattern = Regex.Replace(
    likePattern,
    @"[%_]|\[[^]]*\]|[^%_[]+",
    match =>
    {
        if (match.Value == "%")
        {
            return ".*";
        }
        if (match.Value == "_")
        {
            return ".";
        }
        if (match.Value.StartsWith("[") && match.Value.EndsWith("]"))
        {
            return match.Value;
        }
        return Regex.Escape(match.Value);
    });

نصائح أخرى

بالإضافة إلى @ناثان-Baulch الحل يمكنك استخدام التعليمات البرمجية أدناه أيضا التعامل مع القضية حيث العرف حرف الهروب تم تعريفها باستخدام LIKE '!%' ESCAPE '!' بناء الجملة.

   public Regex ConvertSqlLikeToDotNetRegex(string regex, char? likeEscape = null)
   {
        var pattern = string.Format(@"
            {0}[%_]|
            [%_]|
            \[[^]]*\]|
            [^%_[{0}]+
            ", likeEscape);

        var regexPattern = Regex.Replace(
            regex,
            pattern,
            ConvertWildcardsAndEscapedCharacters,
            RegexOptions.IgnorePatternWhitespace);

        regexPattern = "^" + regexPattern + "$";

        return new Regex(regexPattern,
            !m_CaseSensitive ? RegexOptions.IgnoreCase : RegexOptions.None);
    }

    private string ConvertWildcardsAndEscapedCharacters(Match match)
    {
        // Wildcards
        switch (match.Value)
        {
            case "%":
                return ".*";
            case "_":
                return ".";
        }

        // Remove SQL defined escape characters from C# regex
        if (StartsWithEscapeCharacter(match.Value, likeEscape))
        {
            return match.Value.Remove(0, 1);
        }

        // Pass anything contained in []s straight through 
        // (These have the same behaviour in SQL LIKE Regex and C# Regex)
        if (StartsAndEndsWithSquareBrackets(match.Value))
        {
            return match.Value;
        }

        return Regex.Escape(match.Value);
    }

    private static bool StartsAndEndsWithSquareBrackets(string text)
    {
        return text.StartsWith("[", StringComparison.Ordinal) &&
               text.EndsWith("]", StringComparison.Ordinal);
    }

    private bool StartsWithEscapeCharacter(string text, char? likeEscape)
    {
        return (likeEscape != null) &&
               text.StartsWith(likeEscape.ToString(), StringComparison.Ordinal);
    }

من المثال أعلاه ، وأود أن الهجوم عليه مثل هذا (أنا أتكلم في العموم لأنني لا أعرف C#):

كسر إربا من قبل مثل '...', وضع ... قطع في صفيف.محل unescaped % العلامات .*, ويؤكد من قبل ., و في هذه الحالة [C-P]أرسين يترجم مباشرة إلى regex.

الانضمام إلى مجموعة القطع معا مرة أخرى مع الأنابيب ، والتفاف النتيجة بين قوسين ، القياسية regex بت.

ستكون النتيجة:

/^(.*this.*|Sm.th|[C-P]arsen)$/

أهم شيء هنا هو أن نكون حذرين من كل الطرق التي يمكنك الهروب من البيانات ، والتي البدل ترجمة الذي التعبيرات العادية.

% becomes .*
_ becomes .

لقد وجدت وحدة Perl يسمى Regexp::البدل.يمكنك محاولة المنفذ عليه أو محاولة Perl.NET.لدي شعور يمكنك كتابة شيء من نفسك جدا.

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top