Я пытаюсь выполнить поиск в своей базе данных mysql с помощью оператора LIKE:
indexstr = request.GET['index']
indexstr = '%' + indexstr + '%'
offset = int(request.GET['offset'])
for row_data in advertisement.objects.raw(
'select * from requests_advertisement WHERE short_description LIKE ' + indexstr + ' LIMIT 10 OFFSET ' + str(offset*5)):
Но у него есть эта ошибка: Изображение ошибки
Кажется, что это не может работать с символом %. Когда я удаляю %, он работает правильно.
Я не знаю точных настроек здесь, но что-то вроде cursor.execute("""select * from requests_advertisement WHERE short_description LIKE %s""", ('%' + indexstr + '%',))






Здесь нет причин использовать необработанный запрос. Вам нужен поиск __icontains:
advertisement.objects.filter(short_description__icontains=request.GET["index"])
Большое спасибо, это сработало ;-), имеет ли он такую же производительность и скорость, как запрос с подобным оператором. А как насчет «match () против () запроса»?
Выполнение кода и "правильная работа" - две разные вещи. Не используйте конкатенацию строк для построения запросов, это риск SQL-инъекций.