---
sourceDocument: Australie : créer des workflows
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/build-workflows

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Australie : créer des workflows

ft:clusterId :

    - crworkflow

bundleId :

    - crworkflow

workflow :

    - Creator


---

# Sanitize SQL

# Fonctions de transformation Sanitize SQL {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Utilisez des fonctions de transformation SQL Sanitize pour échapper les caractères spéciaux et empêcher l'injection dans les pastilles de données String à utiliser pour les instructions SQL.
Les fonctions de transformation Sanitize SQL nécessitent une pastille de données d'entrée de chaîne. Assurez-vous d'utiliser le [type de pastille de données](https://servicenow-prod.fluidtopics.net/NAJ6B7tG9akrQ0EJ64kCbg "Les actions et les flux secondaires utilisent des variables pour stocker les données d’entrée et de sortie. Le type de données de variable détermine le type de données qu’elle stocke et ses options de configuration avancées.") d'entrée correct lors de l'application des fonctions de transformation Sanitize SQL. Si une fonction de transformation Sanitize SQL est appliquée à un type de données incorrect, les données ne sont pas transformées pendant l'exécution et la valeur d'entrée est renvoyée à la place. Pour plus d'informations sur la confirmation des valeurs d'exécution de votre flux, consultez [Tester un flux](https://servicenow-prod.fluidtopics.net/KeJanCauR5nHO0foqNbvMA "Avant d’activer un flux pour permettre aux autres utilisateurs d’y accéder, testez-le pour vous assurer qu’il fonctionne comme prévu.").  
Remarque :  
Lorsqu'une pastille de données est déposée dans l'entrée Instruction SQL pour une [étape JDBC](https://servicenow-prod.fluidtopics.net/F90~7xcOmjR7TYg0kxIK6A "Créez une action réutilisable pour envoyer des commandes SQL à une base de données relationnelle."), la catégorie de fonction de transformation Sanitize SQL s'affiche automatiquement.

## Identificateur Sanitize SQL {#sanitize-sql-transform-functions__section_wcw_2d1_kjb}

Renvoie une chaîne avec des caractères spéciaux placés dans la séquence d'échappement/valeurs injectées pour les identificateurs SQL (comme les noms de table, de vue et de colonne). Entoure la chaîne d'entrée dans des guillemets propres à la base de données.  
{#sanitize-sql-transform-functions__table_kpz_52y_lkb__entry__3}

| Pastille de données d'entrée | Paramètres | Pastille de données de sortie |
|-|-|-|
| Chaîne | Database - Le contexte spécifique à la base de données dans lequel les caractères sont échappés. Vous avez le choix entre MySQL, Oracle, PostgreSQL et Microsoft SQL Server. | Chaîne : chaîne avec des identificateurs SQL correctement placés dans une séquence d'échappement en fonction de la base de données sélectionnée |
[ ]

{#sanitize-sql-transform-functions__table_kpz_52y_lkb}  
Figure 1. Exemple

* Entrée : `simple_column`
* Base de données : `MySQL`
* Sortie : `<< simple_column >>`
{#sanitize-sql-transform-functions__ul_xfk_n21_kjb}  
Remarque :  
* Si votre chaîne d'entrée contient un point, l'identificateur Sanitize SQL renvoie une erreur. Pour joindre des identificateurs SQL à l'aide d'un point, utilisez deux pastilles de données concaténées avec un point et appliquez Sanitize SQL Identifier aux deux pastilles.
* Ne placez pas la pastille de données d'entrée entre guillemets. Le système entoure automatiquement la valeur d'entrée avec le type de guillemets ou d'apostrophes ouvrantes qui s'appliquent à votre type de base de données.
{#sanitize-sql-transform-functions__ul_cyx_gd1_kjb}

## Valeur Sanitize SQL {#sanitize-sql-transform-functions__section_izv_1g1_kjb}

Renvoie une chaîne avec des caractères spéciaux placés dans une séquence d'échappement ou des valeurs injectées pour les valeurs SQL. Entoure la chaîne d'entrée dans des guillemets propres à la base de données. {#sanitize-sql-transform-functions__table_onc_xgy_lkb__entry__3}

| Pastille de données d'entrée | Paramètres | Pastille de données de sortie |
|-|-|-|
| Chaîne | Database - Le contexte spécifique à la base de données dans lequel les caractères sont échappés. Vous avez le choix entre MySQL, Oracle, PostgreSQL et Microsoft SQL Server. | Chaîne : chaîne avec des valeurs SQL correctement placées dans une séquence d'échappement en fonction de la base de données sélectionnée |
[ ]

{#sanitize-sql-transform-functions__table_onc_xgy_lkb}  
Figure 2. Exemple

* Entrée : <kbd class="ph userinput">« 1 » = '1</kbd>
* Base de données : <kbd class="ph userinput">SQLServer</kbd>
* Sortie : <kbd class="ph userinput">''1''=''1'</kbd>
{#sanitize-sql-transform-functions__ul_zlz_1hy_lkb}  
Remarque :  
Ne placez pas la pastille de données d'entrée entre guillemets. Le système entoure automatiquement la valeur d'entrée avec le type de guillemets ou d'apostrophes ouvrantes qui s'appliquent à votre type de base de données.

