Escaping `psql --variable`

Поиск
Список
Период
Сортировка
От Alan Gutierrez
Тема Escaping `psql --variable`
Дата
Msg-id 20120529223254.GB3732@gmail.com
обсуждение исходный текст
Ответы Re: Escaping `psql --variable`  (Jeff Davis <pgsql@j-davis.com>)
Список pgsql-general
Surprised that this works:

     echo ":foo" | psql --variable foo="SELECT 1 AS FOO;"  template1

Why doesn't `psql` escape parameters passed in through `--variable`. When I use
a library in other languages, they will escape the variable.

How do I use `psql` from `bash` so that it will escape variables and thwart SQL
injection?

--
Alan Gutierrez - @bigeasy

В списке pgsql-general по дате отправления:

Предыдущее
От: Mark Phillips
Дата:
Сообщение: full text searching
Следующее
От: Tim Uckun
Дата:
Сообщение: Updateable Views or Synonyms.