Witam!
Mam tabele z nazwami wydarze. Na frontedzie user moze wyszukac wydarzenie np po nazwie. Problem mam taki, ze coraz wiecej userow wpisuje podwojny cudzyslow w nazwie wydarzenia. Welcome SLQ Injectino :) Oczywiscie na backend usuwa te cudzyslowy. Czy jest jakas mozliwosc jednak przeszukac po cudzyslowie? Myslalem, juz zeby uzyc jakiegos znaczka i zmieniac do na poziomie zapytania.
Przyklad
SELECT *
FROM wydarzenie
WHERE title LIKE '%My name is "poniato". Ble Ble%'
W sumie to moge usunac cydzyslow z title. REGEXP_REPLACE(title, '"', '\"', 'g') ILIKE %search "bleble"%