2016-11-17 83 views
5

在我的节点JS,我已经逃脱单引号与以下功能MongoDB的节点JS逃逸单引号的问题

var regescape = function(text) { 
return text.replace(/[\[\]']+/g, "\\$&"); 
}; 

这是对我工作的罚款。 但突然间我发现我的数据库中有一个字符串'M'$。下面的查询没有返回。

param 1 = "M'$"; 

var cursor = db.collection('search').find({"searchcontent.name":new RegExp('^'+regescape(param1))}).limit(10); 

另请建议处理节点JS参数传递给MongoDB的最佳做法。 我从PHP代码调用NodeJS。我正在从PHP代码发送参数rawurlencode()。在节点js中,我使用decodeURI()来接收参数。

编辑:

我对主叫方节点JS PHP代码:

function getdetail($data1) { 
    $p1 = $data1; 
    $service_url = 'http://exampleserver:8081/search?param1='.$p1; 
    $curl = curl_init($service_url); 
    curl_setopt($curl, CURLOPT_RETURNTRANSFER, true); 
    $curl_response = curl_exec($curl); 
     if ($curl_response === false) { 
     $info = curl_getinfo($curl); 
     curl_close($curl); 
     die('error occured.Please try later'); 
     } 
    curl_close($curl); 
    $decoded = json_decode($curl_response, true); 
    if (isset($decoded->response->status) && $decoded->response->status == 'ERROR') { 
     die('error occured.Please try later'); 
    } 
    return $decoded; 

} 

节点JS代码接收数据:

app.get('/search', function (req, res) { 
    var param1=decodeURI(req.query.param1); 
    MongoClient.connect(url, function(err, db) { 
    assert.equal(null, err); 
    search(param1,db, function(data){ db.close(); res.end(JSON.stringify(data)); }); 
    }); 
}); 


var search = function(param1,db, callback) { 

var cursor = db.collection('search').find({$or:[{"searchcontent.name":new RegExp('^'+regescape(param1))},{"searchcontent.name":new RegExp('^'+regescape(param1.substring(0,4)))}]}).limit(10); 

    cursor.toArray(function(err, items) { 
    callback(items); 
    }); 

    }; 

这个节点JS代码是搜索,所以我使用RegEXP()。对于其他情况,我使用以下代码:

var cursor = db.collection('employees').find({"dep.name":regescape(param1),"mrg.name":regescape(param2)}); 
+0

这里是否需要正则表达式搜索? – hyades

+0

是的。它是我的网站的搜索查询。所以正则表达式需要 – Arijit

+0

你是怎么调用node.js的?通过“卷曲”或通过命令行?你如何在NodeJS中接收参数 - 使用Express或?至于正则表达式,你是否需要^表示“开始行”?如果您显示如何将条目输入到Mongo以验证搜索,将有所帮助。 – Robbie

回答

1

问题出在$符号上。这是一个特殊的字符,应该逃脱,因为通常意味着输入结束。您必须更新regescape函数,因为它只能转义单引号和方括号 - 所以您至少还要在其中添加美元符号。

也似乎你的regescape函数在某些情况下不能按预期工作。试着举例来传递这个值:test[]'。我想你希望得到test\[\]\',但实际上你会得到test\[]'

因此,为了解决这个问题,并添加DOLAR标志 - 它应该是这样的:

var regescape = function(text) { 
    return text.replace(/'|\$|\[|\]/g, "\\$&"); 
}; 

管道(|)表示or,所以它只是逃脱了集合中的任何符号。将来您可以轻松地在该处添加更多角色。

+0

感谢您的答复。这适用于特定情况M'$。但它不适用于正常情况。例如,考虑这个字符串“他的名字”。所以如果只有单引号,则不起作用。 – Arijit

+0

@Arijit什么不工作? 'regescape'函数或MongoDB搜索?'regescape'返回'他的名字',并带有单引号。 – rkm

+0

是的,这是真的,但是当我在mongodb中使用转义参数时,它不返回任何结果。考虑这个节点js查询mongodb:var cursor = db.collection('employees')。find({“dep.name”:regescape(param1),“mrg.name”:regescape(param2)}); – Arijit