Как выполнить запрос mysql с оператором LIKE в Django

Я пытаюсь выполнить поиск в своей базе данных mysql с помощью оператора LIKE:

indexstr = request.GET['index']
indexstr = '%' + indexstr + '%'
offset = int(request.GET['offset'])
for row_data in advertisement.objects.raw(
        'select * from requests_advertisement WHERE short_description LIKE '    + indexstr + ' LIMIT 10 OFFSET ' + str(offset*5)):

Но у него есть эта ошибка: Изображение ошибки

Кажется, что это не может работать с символом %. Когда я удаляю %, он работает правильно.

Выполнение кода и "правильная работа" - две разные вещи. Не используйте конкатенацию строк для построения запросов, это риск SQL-инъекций.

roganjosh 10.03.2019 15:06

Я не знаю точных настроек здесь, но что-то вроде cursor.execute("""select * from requests_advertisement WHERE short_description LIKE %s""", ('%' + indexstr + '%',))

roganjosh 10.03.2019 15:08
Почему в Python есть оператор "pass"?
Почему в Python есть оператор "pass"?
Оператор pass в Python - это простая концепция, которую могут быстро освоить даже новички без опыта программирования.
Некоторые методы, о которых вы не знали, что они существуют в Python
Некоторые методы, о которых вы не знали, что они существуют в Python
Python - самый известный и самый простой в изучении язык в наши дни. Имея широкий спектр применения в области машинного обучения, Data Science,...
Основы Python Часть I
Основы Python Часть I
Вы когда-нибудь задумывались, почему в программах на Python вы видите приведенный ниже код?
LeetCode - 1579. Удаление максимального числа ребер для сохранения полной проходимости графа
LeetCode - 1579. Удаление максимального числа ребер для сохранения полной проходимости графа
Алиса и Боб имеют неориентированный граф из n узлов и трех типов ребер:
Оптимизация кода с помощью тернарного оператора Python
Оптимизация кода с помощью тернарного оператора Python
И последнее, что мы хотели бы показать вам, прежде чем двигаться дальше, это
Советы по эффективной веб-разработке с помощью Python
Советы по эффективной веб-разработке с помощью Python
Как веб-разработчик, Python может стать мощным инструментом для создания эффективных и масштабируемых веб-приложений.
1
2
258
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Здесь нет причин использовать необработанный запрос. Вам нужен поиск __icontains:

advertisement.objects.filter(short_description__icontains=request.GET["index"])

Большое спасибо, это сработало ;-), имеет ли он такую ​​​​же производительность и скорость, как запрос с подобным оператором. А как насчет «match () против () запроса»?

A.Risheh 10.03.2019 18:59

Другие вопросы по теме