gpt4 book ai didi

php - MongoDB Node JS 转义单引号问题

转载 作者:IT老高 更新时间:2023-10-28 13:29:55 27 4
gpt4 key购买 nike

在我的 Node js 中,我使用以下函数转义了单引号

var regescape = function(text) {
return text.replace(/[\[\]']+/g, "\\$&");
};

这对我来说很好用。但突然我发现我的数据库中有一个字符串 M'$。以下查询没有返回。

param 1 = "M'$";

var cursor = db.collection('search').find({"searchcontent.name":new RegExp('^'+regescape(param1))}).limit(10);

还请提出处理 Node JS 参数传递给 MongoDB 的最佳实践。我从 PHP 代码调用 NodeJS。我正在从 PHP 代码中发送带有 rawurlencode() 的参数。在 Node js 中,我使用 decodeURI() 来接收参数。

编辑:

我调用Node JS的PHP代码:

function getdetail($data1) {
$p1 = $data1;
$service_url = 'http://exampleserver:8081/search?param1='.$p1;
$curl = curl_init($service_url);
curl_setopt($curl, CURLOPT_RETURNTRANSFER, true);
$curl_response = curl_exec($curl);
if ($curl_response === false) {
$info = curl_getinfo($curl);
curl_close($curl);
die('error occured.Please try later');
}
curl_close($curl);
$decoded = json_decode($curl_response, true);
if (isset($decoded->response->status) && $decoded->response->status == 'ERROR') {
die('error occured.Please try later');
}
return $decoded;

}

Node JS代码接收数据:

app.get('/search', function (req, res) {
var param1=decodeURI(req.query.param1);
MongoClient.connect(url, function(err, db) {
assert.equal(null, err);
search(param1,db, function(data){ db.close(); res.end(JSON.stringify(data)); });
});
});


var search = function(param1,db, callback) {

var cursor = db.collection('search').find({$or:[{"searchcontent.name":new RegExp('^'+regescape(param1))},{"searchcontent.name":new RegExp('^'+regescape(param1.substring(0,4)))}]}).limit(10);

cursor.toArray(function(err, items) {
callback(items);
});

};

此 Node JS 代码用于搜索,因此我使用了 RegEXP()。对于其他情况,我使用了以下代码:

var cursor = db.collection('employees').find({"dep.name":regescape(param1),"mrg.name":regescape(param2)});

最佳答案

问题在于 $ 符号。这是一个特殊字符,应该转义,因为通常它意味着输入结束。你必须更新 regescape 函数,因为它只转义单引号和方括号 - 所以你至少也要在那里添加美元符号。

在某些情况下,您的 regescape 函数似乎也无法按预期工作。例如,尝试传递这个值:test[]'。我想你希望得到 test\[\]\',但实际上你会得到 test\[]'

所以为了修复它并添加美元符号 - 它应该是这样的:

var regescape = function(text) {
return text.replace(/'|\$|\[|\]/g, "\\$&");
};

管道 (|) 表示 ,因此它只是对集合中的任何符号进行转义。以后您可以轻松地在那里添加更多字符。

关于php - MongoDB Node JS 转义单引号问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40666916/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com