1

我正在尝试从我的 XML 文档中检索作者,但一些作者的姓名中有撇号,因此结果会引发错误。

输入:

<dblp>
    <book mdate="2002-01-03" key="books/aw/CeriF97">
        <author>Stefano Ceri</author>
        <author>Piero Fraternali</author>
        <title>Designing Database Applications with Objects and Rules: The IDEA Methodology</title>
        <publisher href="db/publishers/aw.html">Addison-Wesley</publisher>
        <year>1997</year>
        <isbn>0-201-40369-2</isbn>
    </book>
</dblp>

Java/XQuery 代码:

public ArrayList<String> getArrayListOfAuthors(){

    String query = "for $x in fn:distinct-values(doc(\"" +xml_file_name+ "\")//author) " +
                    "order by $x "+
                    "return $x";

    System.out.println("XQuery query:"+query);
    ArrayList<String> myList = new ArrayList<String>();
    try{
        XQDataSource ds = new SaxonXQDataSource();
        XQConnection conn = ds.getConnection();
        XQExpression exp = conn.createExpression();

        XQSequence seq = exp.executeQuery(query);
        int i = 1;

        while (seq.next()) {
            i++;
            //System.out.println(seq.getAtomicValue());
                            myList.add(seq.getAtomicValue());
        }
        //System.out.println("\n== Total number of authors is "+i+" ==");

        seq.close();

    } catch (XQException err) {
    System.out.println("Failed as expected: " + err.getMessage());
    }
              return myList;
}

错误信息:

XPST0003 XQuery syntax error near #...e $y/author = 'Kieran O'Neill'#:
    Unmatched quote in expression
Error on line 1 column 109 
4

1 回答 1

3

该错误消息强烈表明您正在通过字符串连接构建查询,可能是通过处理从您向我们展示的查询中获得的作者列表。(查找包含 $y 的查询,这不是您的示例中的查询)。

然后改变它,而不是像这样使用连接构造查询:

query = "//作者[@name="' + name + "']"

您构造查询以包含一个参数:

query = "声明变量 $name 外部;//作者[@name=$name]"

并执行此提供 $name 的值作为运行时参数。除了避免名称中包含撇号的问题之外,还有几个好处:避免了注入攻击的安全问题,并且获得了性能优势,因为您可以编译一次查询并重复使用它。

于 2013-04-06T13:18:36.683 回答