Re: [PROPOSAL] DML value format

Поиск
Список
Период
Сортировка
От Michael Glaesemann
Тема Re: [PROPOSAL] DML value format
Дата
Msg-id 97567662-EA91-43A4-9D10-2FD01A1C8649@seespotcode.net
обсуждение исходный текст
Ответ на [PROPOSAL] DML value format  (Alejandro Torras <atec_post@yahoo.es>)
Список pgsql-general
On Aug 10, 2007, at 5:56 , Alejandro Torras wrote:

> Is there some way to put values in a INSERT statement
> without taking care of apostrophes?
>
> In example:
> INSERT INTO persons VALUES ('Harry', 'O'Callaghan');

This is pretty much a solved problem: don't interpolate into SQL
statements. Use bind parameters (and prepared statements, if you have
them) instead. For example

sth = dbh.prepare "INSERT INTO persons (given_name, family_name)
VALUES (?, ?)"
sth.execute("Harry", "O'Callaghan")


Michael Glaesemann
grzm seespotcode net



В списке pgsql-general по дате отправления:

Предыдущее
От: Brad Nicholson
Дата:
Сообщение: Cluster and MVCC
Следующее
От: Guido Neitzer
Дата:
Сообщение: Re: Database Select Slow