to escape or not to

Поиск
Список
Период
Сортировка
От Jean-Yves F. Barbier
Тема to escape or not to
Дата
Msg-id 20110622154907.621ed4e1@anubis.defcon1
обсуждение исходный текст
Ответы Re: to escape or not to  (Merlin Moncure <mmoncure@gmail.com>)
Список pgsql-novice
Hi list,

As of '39.5: plpgsql-statements', it is said that using '$n' instead of a named
variable is prefered and less sensitive to a SQL injection.

Does it really mean if I use $n I don't have to 'quote_xxxxxx' any of these
variables?

JY
--
The 80's -- when you can't tell hairstyles from chemotherapy.

В списке pgsql-novice по дате отправления:

Предыдущее
От: Leon Starr
Дата:
Сообщение: How to trap error: nextval: reached maximum value of sequence
Следующее
От: "Jean-Yves F. Barbier"
Дата:
Сообщение: change to session_user in a security definer function