mysql 模糊查询之特殊字符下划线 _

本文介绍了一种在MySQL中使用模糊查询时遇到的特殊字符转义问题及解决方案,特别是如何正确处理下划线_的问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

  在开发中,测试提出了一个bug,在某搜索中,搜索 _,结果把不包含下划线的内容也查了出来!这是什么问题呢?今天特此记录一下,顺便给大家分享下!

   原sql:select * from table where condition like '%_%';

   结果: 搜索出来的是全部。

   原来,在mysql 中,下划线 _ 代表 全部 基本上等同于 *。

   解决方案:

   对sql 用 \ 进行转义:

   最终达到的 sql效果 :select * from table where condition like '%\_%';

   在此之前,在程序中对该关键字进行转义。

   方法如下:(我接触的是nodejs,此处就用js来表达);

   const search = function(str){

       if(str){

              let aStr = Array.from(str); // 将字符转成数组

              for(let i = 0;i < aStr.length; i++){  // 遍历数组

                       if(aStr[i]=='_'){   // 如果检测到下划线

                                  aStr[i] = '\\_'; // 此处需要转译 \_ 所以用两个\

                        }     

              }

             str = aStr.join(''); // 把数组转成字符串

          }

         //  下面执行 你的数据库操作 

         ...

   }

   希望能帮到各位小伙伴!

 

 

  

 

### 处理包含下划线的模糊查询 在SQL中执行模糊查询时,如果目标字符串中含有特殊字符如`_`(下划线),这会带来一定的挑战因为默认情况下`_`被当作单个任意字符的通配符来解析[^1]。为了实现对实际存在的下划线进行精确匹配而不是作为通配符对待,在编写`LIKE`子句的时候就需要采用特定的方法来进行转义。 对于MySQL环境而言,可以通过指定`ESCAPE`关键字并紧跟一个自定义的转义字符用于指示紧随其后的下一个字符应当按照字面意义解读而非通配符功能[^3]。例如: ```sql SELECT * FROM table_name WHERE column_name LIKE '%\_%' ESCAPE '\'; ``` 上述命令表示查找所有列名为`column_name`且其中含有真正意义上的下划线记录项。这里反斜杠`\`用来告诉数据库引擎紧接着后面的下划线应该被视为普通字符处理。 另外一种方式是在Java应用程序层面做预处理,即当检测到输入参数等于单独的一个下划线时,则替换为带有反转义序列的形式传递给最终构建好的SQL语句[^5]。这种方式适用于前端应用向后台发送请求前的数据准备阶段。 针对不同类型的数据库产品可能还存在差异化的解决方案。比如Microsoft SQL Server允许通过两种途径解决这个问题:一是利用正则表达式的特性;二是遵循与MySQL类似的模式但在遇到方括号这类符号时有着更为特殊的规则[^4]。 最后值得注意的是,在设计涉及用户提交内容参与拼接成SQL指令的应用逻辑时务必重视安全性考量,采取诸如参数化查询之类的措施防止潜在的安全漏洞如SQL注入攻击的发生[^2]。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值