質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Oracle

Oracleは、米オラクルが取り扱うリレーショナルデータベース管理システムです。メインフレームからPCまで、多様なプラットフォームに対応しています。

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

VB.NET

Microsoft Visual Basic .NETのことで、Microsoft Visual Basic(VB6)の後継。 .NET環境向けのプログラムを開発することができます。 現在のVB.NETでは、.NET Frameworkを利用して開発を行うことが可能です。

Q&A

1回答

1405閲覧

ストアドプロシージャにおけるあいまい検索のパラメータ化

help_me_fallen

総合スコア0

Oracle

Oracleは、米オラクルが取り扱うリレーショナルデータベース管理システムです。メインフレームからPCまで、多様なプラットフォームに対応しています。

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

VB.NET

Microsoft Visual Basic .NETのことで、Microsoft Visual Basic(VB6)の後継。 .NET環境向けのプログラムを開発することができます。 現在のVB.NETでは、.NET Frameworkを利用して開発を行うことが可能です。

0グッド

0クリップ

投稿2020/06/12 02:49

vb.netのフォームで入力された文字列を使用して、ストアドを経由しOracleから検索をしようと考えています。
ただし、その文字列に%や_を含む場合は、あいまい検索とするように考えています。
ただし、パラメータで渡すと%や_がそれ自体の文字を意味し、あいまい文字として反応してくれません。

最終目的地としては、SQLインジェクション等の問題を抜きにして
ストアドプロシージャに以下のような記述をします。
fnSQL = 'SELECT * FROM ADDRESS WHERE NAME LIKE ?????';
EXECUTE fnSQL;
の?????に該当する部分を入力された文字列で置換したいと考えています。
例えば、入力された文字列が'%佐藤%'なら佐藤を含むNAMEのデータをADDRESSテーブルから取り出せるようにしたいのです。

なお、'佐藤'で検索された場合は完全一致検索としたいため、'%'+p_NAME+'%'のように予めパラメータの前後に文字を足すことでの対応はしないようにしたいと考えております。

拙い質問で申し訳ありませんが、御教示頂けますでしょうか。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

Orlofsky

2020/06/12 04:32

[PL/SQL]タグを追加してください。OracleでストアドプロシージャはPL/SQLです。
Orlofsky

2020/06/12 04:33

動的SQLが必要かもしれません。もっと具体的な内容がわからないと先に進めませんから、 質問に差し支えない範囲で現行の実行できるレベルのCREATE TABLE, CREATE INDEX, 作っている途中のストアドプロシージャをhttps://teratail.com/help/question-tips#questionTips3-7 の [コード] で追記されては?
guest

回答1

0

検索文字列に対して、%や_にエスケープ文字を付加して、likeでESCAPE を指定して下さい。
文字列の一部と比較(LIKE)

追記

よく見ると逆ですね。
パラメータにエスケープが付加されているんでしょうね。
パラメータを置き換える部分のコードも質問に追記されて下さい。

投稿2020/06/12 03:41

編集2020/06/12 03:47
sazi

総合スコア25195

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問