Bind Variables and Quoting / Dequoting Input

Поиск
Список
Период
Сортировка
От
Тема Bind Variables and Quoting / Dequoting Input
Дата
Msg-id 20051209215413.38315.qmail@web33301.mail.mud.yahoo.com
обсуждение исходный текст
Ответы Re: Bind Variables and Quoting / Dequoting Input  (Michael Fuhr <mike@fuhr.org>)
Список pgsql-novice
do i need to quote input even though i'm using bind
variables in my queries?

i seem to think that quoting on entry and unquoting on
return was a method for fighting sql injection, but
i'm also thinking that bind variables may make that
step meaningless.

problem is, i'm not sure.

any guidance is appreciated, of course.

__________________________________________________
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around
http://mail.yahoo.com

В списке pgsql-novice по дате отправления:

Предыдущее
От: "Walker, Jed S"
Дата:
Сообщение: Re: Return void error in PG 8.1.0
Следующее
От: Michael Fuhr
Дата:
Сообщение: Re: Bind Variables and Quoting / Dequoting Input