Guillemets
Dans une requête AQL, les termes de requête et les colonnes interrogées nécessitent parfois des guillemets simples ou doubles pour que QRadar® puisse analyser la requête.
Le tableau suivant définit quand utiliser des guillemets simples ou doubles.
| Type de guillemets | Utilisation |
|---|---|
| Célibataire | Pour spécifier une chaîne VARCHAR ANSI (American National Standards Institute) dans SQL, telle que des paramètres pour un opérateur LIKE ou equals (=), ou tout opérateur qui attend une chaîne VARCHAR.
Exemples :
|
| Doublon | Utilisez des guillemets pour les éléments de requête suivants afin de spécifier les noms de table et de colonne qui contiennent des espaces ou des caractères non ASCII, ainsi que les noms de propriété personnalisée qui contiennent des espaces ou des caractères non ASCII.
Exemples :
Utilisez des guillemets pour définir le nom d'un objet système tel que la zone, la fonction, la base de données ou un alias existant. Exemple :
Utilisez des guillemets pour spécifier un alias existant doté d'un espace lorsque vous utilisez une clause WHERE, GROUP BY ou ORDER BY
Exemples :
|
| Simple ou double | Utilisez des guillemets simples pour spécifier un alias pour une définition de colonne dans une requête. Exemple :
Utilisez des guillemets pour spécifier un alias existant avec un espace lorsque vous utilisez une clause WHERE, GROUP BY ou ORDER BY. Exemple :
|
Copie d'exemples de requête à partir du guide AQL
Si vous copiez et collez un exemple de requête contenant des guillemets simples ou doubles à partir du guide AQL, vous devez retaper les guillemets pour être sûr que la requête analyse la syntaxe.