mirror of
https://github.com/awatertrevi/infisical.git
synced 2026-09-22 13:39:35 +00:00
escape special characters for ILIKE search
This commit is contained in:
@@ -50,11 +50,14 @@ export const pamAccountDALFactory = (db: TDbClient) => {
|
||||
}
|
||||
|
||||
if (search) {
|
||||
// escape special characters (`%`, `_`) and the escape character itself (`\`)
|
||||
const escapedSearch = search.replace(/\\/g, "\\\\").replace(/%/g, "\\%").replace(/_/g, "\\_");
|
||||
const pattern = `%${escapedSearch}%`;
|
||||
void query.where((q) => {
|
||||
void q
|
||||
.whereILike(`${TableName.PamAccount}.name`, `%${search}%`)
|
||||
.orWhereILike(`${TableName.PamResource}.name`, `%${search}%`)
|
||||
.orWhereILike(`${TableName.PamAccount}.description`, `%${search}%`);
|
||||
.whereRaw(`??.?? ILIKE ? ESCAPE '\\'`, [TableName.PamAccount, "name", pattern])
|
||||
.orWhereRaw(`??.?? ILIKE ? ESCAPE '\\'`, [TableName.PamResource, "name", pattern])
|
||||
.orWhereRaw(`??.?? ILIKE ? ESCAPE '\\'`, [TableName.PamAccount, "description", pattern]);
|
||||
});
|
||||
}
|
||||
|
||||
|
||||
@@ -43,7 +43,9 @@ export const pamFolderDALFactory = (db: TDbClient) => {
|
||||
}
|
||||
|
||||
if (search) {
|
||||
void query.whereILike(`${TableName.PamFolder}.name`, `%${search}%`);
|
||||
// escape special characters (`%`, `_`) and the escape character itself (`\`)
|
||||
const escapedSearch = search.replace(/\\/g, "\\\\").replace(/%/g, "\\%").replace(/_/g, "\\_");
|
||||
void query.whereRaw(`??.?? ILIKE ? ESCAPE '\\'`, [TableName.PamFolder, "name", `%${escapedSearch}%`]);
|
||||
}
|
||||
|
||||
const countQuery = query.clone().count("*", { as: "count" }).first();
|
||||
|
||||
@@ -47,10 +47,13 @@ export const pamResourceDALFactory = (db: TDbClient) => {
|
||||
const query = dbInstance(TableName.PamResource).where(`${TableName.PamResource}.projectId`, projectId);
|
||||
|
||||
if (search) {
|
||||
// escape special characters (`%`, `_`) and the escape character itself (`\`)
|
||||
const escapedSearch = search.replace(/\\/g, "\\\\").replace(/%/g, "\\%").replace(/_/g, "\\_");
|
||||
const pattern = `%${escapedSearch}%`;
|
||||
void query.where((q) => {
|
||||
void q
|
||||
.whereILike(`${TableName.PamResource}.name`, `%${search}%`)
|
||||
.orWhereILike(`${TableName.PamResource}.resourceType`, `%${search}%`);
|
||||
.whereRaw(`??.?? ILIKE ? ESCAPE '\\'`, [TableName.PamResource, "name", pattern])
|
||||
.orWhereRaw(`??.?? ILIKE ? ESCAPE '\\'`, [TableName.PamResource, "resourceType", pattern]);
|
||||
});
|
||||
}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user