ما رمز استخدم لتحويل SQL مثل التعبير regex على الطيران ؟
سؤال
أنا أبحث لتحويل SQL مثل بيان على الطاير إلى ما يعادل regex أي
LIKE '%this%'
LIKE 'Sm_th'
LIKE '[C-P]arsen'
ما هو النهج الأفضل أن تفعل هذا ؟
P. S.أنا أبحث على .الإطار Net (C#).
المحلول
التالية Regex يحول SQL مثل نمط في Regex نمط مع مساعدة من MatchEvaluator
مندوب.صحيح مقابض قوس مربع كتل ويهرب خاصة Regex الشخصيات.
string regexPattern = Regex.Replace(
likePattern,
@"[%_]|\[[^]]*\]|[^%_[]+",
match =>
{
if (match.Value == "%")
{
return ".*";
}
if (match.Value == "_")
{
return ".";
}
if (match.Value.StartsWith("[") && match.Value.EndsWith("]"))
{
return match.Value;
}
return Regex.Escape(match.Value);
});
نصائح أخرى
بالإضافة إلى @ناثان-Baulch الحل يمكنك استخدام التعليمات البرمجية أدناه أيضا التعامل مع القضية حيث العرف حرف الهروب تم تعريفها باستخدام LIKE '!%' ESCAPE '!'
بناء الجملة.
public Regex ConvertSqlLikeToDotNetRegex(string regex, char? likeEscape = null)
{
var pattern = string.Format(@"
{0}[%_]|
[%_]|
\[[^]]*\]|
[^%_[{0}]+
", likeEscape);
var regexPattern = Regex.Replace(
regex,
pattern,
ConvertWildcardsAndEscapedCharacters,
RegexOptions.IgnorePatternWhitespace);
regexPattern = "^" + regexPattern + "$";
return new Regex(regexPattern,
!m_CaseSensitive ? RegexOptions.IgnoreCase : RegexOptions.None);
}
private string ConvertWildcardsAndEscapedCharacters(Match match)
{
// Wildcards
switch (match.Value)
{
case "%":
return ".*";
case "_":
return ".";
}
// Remove SQL defined escape characters from C# regex
if (StartsWithEscapeCharacter(match.Value, likeEscape))
{
return match.Value.Remove(0, 1);
}
// Pass anything contained in []s straight through
// (These have the same behaviour in SQL LIKE Regex and C# Regex)
if (StartsAndEndsWithSquareBrackets(match.Value))
{
return match.Value;
}
return Regex.Escape(match.Value);
}
private static bool StartsAndEndsWithSquareBrackets(string text)
{
return text.StartsWith("[", StringComparison.Ordinal) &&
text.EndsWith("]", StringComparison.Ordinal);
}
private bool StartsWithEscapeCharacter(string text, char? likeEscape)
{
return (likeEscape != null) &&
text.StartsWith(likeEscape.ToString(), StringComparison.Ordinal);
}
من المثال أعلاه ، وأود أن الهجوم عليه مثل هذا (أنا أتكلم في العموم لأنني لا أعرف C#):
كسر إربا من قبل مثل '...', وضع ... قطع في صفيف.محل unescaped % العلامات .*, ويؤكد من قبل ., و في هذه الحالة [C-P]أرسين يترجم مباشرة إلى regex.
الانضمام إلى مجموعة القطع معا مرة أخرى مع الأنابيب ، والتفاف النتيجة بين قوسين ، القياسية regex بت.
ستكون النتيجة:
/^(.*this.*|Sm.th|[C-P]arsen)$/
أهم شيء هنا هو أن نكون حذرين من كل الطرق التي يمكنك الهروب من البيانات ، والتي البدل ترجمة الذي التعبيرات العادية.
% becomes .*
_ becomes .
لقد وجدت وحدة Perl يسمى Regexp::البدل.يمكنك محاولة المنفذ عليه أو محاولة Perl.NET.لدي شعور يمكنك كتابة شيء من نفسك جدا.