---
sourceDocument: Workflows de version Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/build-workflows

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Workflows de version Xanadu

ft:clusterId :

    - crworkflow

bundleId :

    - crworkflow

workflow :

    - Creator


---

# Fonctions de transformation Sanitize SQL

# Fonctions de transformation Sanitize SQL {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Utilisez les fonctions de transformation Sanitize SQL pour échapper les caractères spéciaux et empêcher l'injection dans les pastilles de données de chaîne à utiliser pour les instructions SQL.
Les fonctions de transformation Sanitize SQL nécessitent une pastille de données d'entrée de chaîne. Assurez-vous d'utiliser le [type de pastille de données](https://servicenow-prod.fluidtopics.net/q2AhkYwDpHzhPWvMpLsi~g "Les actions et les flux secondaires utilisent des variables pour stocker les données d’entrée et de sortie. Le type de données variable détermine le type de données qu’elle stocke et ses options de configuration avancées.") d'entrée correct lors de l'application des fonctions de transformation Sanitize SQL. Si une fonction de transformation Sanitize SQL est appliquée à un type de données inapproprié, les données ne sont pas transformées pendant l'exécution et la valeur d'entrée est renvoyée à la place. Pour plus d'informations sur la confirmation des valeurs d'exécution de votre flux, consultez [Tester un flux](https://servicenow-prod.fluidtopics.net/jYXAr_qJ00o0LsmFoUH8VA "Avant d’activer un flux pour que d’autres utilisateurs puissent y accéder, testez-le pour vous assurer qu’il fonctionne comme prévu.").  
Remarque :  
Lorsqu'une pastille de données est déposée dans l'entrée d'instruction SQL pour une [étape JDBC](https://servicenow-prod.fluidtopics.net/NsVYTMkfYq9ONAPpUTmBMw "Créez une action réutilisable pour envoyer des commandes SQL à une base de données relationnelle."), la catégorie de fonction de transformation Sanitize SQL s'affiche automatiquement.

## Identificateur Sanitize SQL {#sanitize-sql-transform-functions__section_wcw_2d1_kjb}

Renvoie une chaîne avec des caractères spéciaux placés dans la séquence d'échappement/valeurs injectées pour les identificateurs SQL (comme les noms de table, de vue et de colonne). Entoure la chaîne d'entrée dans des guillemets propres à la base de données.  
{#sanitize-sql-transform-functions__table_kpz_52y_lkb__entry__3}

| Pilule de données d'entrée | Paramètres | Pilule de données de sortie |
|-|-|-|
| Chaîne | Database - Le contexte spécifique à la base de données dans lequel les caractères sont échappés. Vous avez le choix entre MySQL, Oracle, PostgreSQL et Microsoft SQL Server. | Chaîne : chaîne avec des identificateurs SQL correctement placés dans une séquence d'échappement en fonction de la base de données sélectionnée |
[ ]

{#sanitize-sql-transform-functions__table_kpz_52y_lkb}  
Figure 1. Exemple

* Entrée : `simple_column`
* Base de données : `MySQL`
* Sortie : `<< simple_column >>`
{#sanitize-sql-transform-functions__ul_xfk_n21_kjb}  
Remarque :  
* Si votre chaîne d'entrée contient un point, l'identificateur Sanitize SQL renvoie une erreur. Pour joindre les identificateurs SQL à l'aide d'un point, utilisez deux pastilles de données concaténées avec un point et appliquez l'identificateur Sanitize SQL aux deux pastilles.
* Ne placez pas la pastille de données d'entrée entre guillemets. Le système entoure automatiquement la valeur d'entrée avec le type de guillemets ou des apostrophes ouvrantes qui s'appliquent à votre type de base de données.
{#sanitize-sql-transform-functions__ul_cyx_gd1_kjb}

## Valeur Sanitize SQL {#sanitize-sql-transform-functions__section_izv_1g1_kjb}

Renvoie une chaîne avec des caractères spéciaux placés dans une séquence d'échappement ou des valeurs injectées pour les valeurs SQL. Entoure la chaîne d'entrée dans des guillemets propres à la base de données. {#sanitize-sql-transform-functions__table_onc_xgy_lkb__entry__3}

| Pilule de données d'entrée | Paramètres | Pilule de données de sortie |
|-|-|-|
| Chaîne | Database - Le contexte spécifique à la base de données dans lequel les caractères sont échappés. Vous avez le choix entre MySQL, Oracle, PostgreSQL et Microsoft SQL Server. | Chaîne : chaîne avec des valeurs SQL correctement placées dans une séquence d'échappement en fonction de la base de données sélectionnée |
[ ]

{#sanitize-sql-transform-functions__table_onc_xgy_lkb}  
Figure 2. Exemple

* Entrée : <kbd class="ph userinput">'1'='1</kbd>
* Base de données : <kbd class="ph userinput">SQL Server</kbd>
* Sortie : <kbd class="ph userinput">''1''=''1'</kbd>
{#sanitize-sql-transform-functions__ul_zlz_1hy_lkb}  
Remarque :  
Ne placez pas la pastille de données d'entrée entre guillemets. Le système entoure automatiquement la valeur d'entrée avec le type de guillemets ou des apostrophes ouvrantes qui s'appliquent à votre type de base de données.

