• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Программная реализация Sql-запросов средствами Delphi

  • Автор темы Guest
  • Дата начала
Статус
Закрыто для дальнейших ответов.
G

Guest

Здравствуйте! :)
Нам дали на самостоятельное изучение реализацию SQL-запросов с помощью Delphi. Тема несложная, но на самом последнем этапе трудности всё-таки возникли :crash:
Вот задание:
Практическое задание
1.С помощью MS Access создайте таблицу БД в соответствие с Табл. 1. Создайте в таблице не менее пяти записей.
2.Используя программный способ формирования SQL-запросов, создайте приложение, которое реализует следующие возможности:
- Определяет номер телефона по фамилии абонента;
- Определяет фамилию, имя, отчество и адрес абонента по номеру телефона;
- Выдает все номера телефонов, Ф.И.О. и номера квартир абонентов, проживающих на одной улице в одном доме (по указанному номеру дома и указанной улице
Вот с последним-то заданием я и не справилась.
У меня есть два Edit'а-один для ввода улицы, другой для ввода дома, кнопка, в процедуре написано следующее:
Код:
procedure TForm1.Button4Click(Sender: TObject);
begin
ADOQuery1.Active:=False;
ADOQuery1.Close;
ADOQuery1.SQL.Clear;
ADOQuery1.SQL.Add('SELECT PhoneNum, FName, LName, PhName , Kv');
ADOQuery1.SQL.Add('FROM Таблица1');
ADOQuery1.SQL.Add('WHERE Street='+'"'+Edit4.Text+'"');
//ADOQuery1.SQL.Add('WHERE House='+'"'+Edit9.Text+'"');
ADOQuery1.Open;
ADOQuery1.Active:=True;
end;

По отдельности (когда один из них закомментирован) запросы работают правильно, но вместе никак не хотят, программа вылетает и выдаёт ошибку "Ошибка синтаксиса (пропущен оператор) в выражении запроса Street="Пушкина" WHERE House="77""
Помогите пожалуйста! :what?:
 
O

oleksandr

ADOQuery1.Active:=False; и ADOQuery1.Active:=True; писать не обязательно
Достаточно ADOQuery1.Open;
ADOQuery1.Close; - тоже не нужно.
Можно сделать так:
procedure TForm1.Button4Click(Sender: TObject);
var Street, House: String;
begin Street:=Trim(Edit4.Text); House:=Trim(Edit9.Text);
ADOQuery1.SQL.Clear;
ADOQuery1.SQL.Add('SELECT PhoneNum, FName, LName, PhName, Kv FROM Таблица1');
ADOQuery1.SQL.Add('WHERE (Street LIKE '+QuotedStr('%'+Street+'%')+')');
ADOQuery1.SQL.Add('AND (House LIKE '+QuotedStr('%'+House+'%')+')');
//ShowMessage(ADOQuery1.SQL.text);
try ADOQuery1.Open;
except On e : EdatabaseError do messageDlg(e.Message, mtError,[mbOK],0); end;
end;
Почитайте книгу Мартина Губера "Понимание SQL" Москва 1993. Всё просто и понятно написано.
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!