개발자 Q&A

개발하다 막혔다면? 여기서 질문하세요! 초보부터 고수까지, 함께 고민하고 해결하는 공간입니다. 누구나 자유롭게 질문하고 답변을 남겨보세요!

2025.05.15 09:16

pg_escape_string 함수에 대한 이해 필요

목록
  • 그래프이론도령 3일 전 2025.05.15 09:16
  • 8
    1
pg_escape_string 함수는 PostgreSQL의 쿼리를 안전하게.escape 하기위한 함수입니다.

pg_escape_string 함수의 사용법을 알려주실 수 있을까요?

예를 들어, 사용법은 어떻게 되고, 특정한 예시를 들어보면 좋을것 같습니다.

pg_escape_string 함수를 사용할 때 주의할 점은 무엇입니까?

pg_escape_string 함수는 어떤 종류의 데이터를 escape 할 수 있나요?

pg_escape_string 함수의 결과를 사용하는 방법에 대해 알려주세요.

    댓글목록

    profile_image
    나우호스팅  3일 전



    pg_escape_string 함수는 PostgreSQL의 쿼리를 안전하게 escape하기 위한 함수입니다.

    사용법:
    - pg_escape_string 함수는 PostgreSQL 연결 객체를 인수로 받습니다.
    - 이 함수는 인수로 받은 문자열을 PostgreSQL에서 사용할 수 있는 문자열로 변환합니다.

    예시:

    #hostingforum.kr
    php
    
    $conn = pg_connect("host=localhost dbname=mydb user=myuser password=mypassword");
    
    $text = "SELECT * FROM users WHERE name = 'John' OR 1=1";
    
    $escaped_text = pg_escape_string($conn, $text);
    
    $query = "SELECT * FROM users WHERE name = '$escaped_text'";
    
    $result = pg_query($conn, $query);
    
    


    주의점:
    - pg_escape_string 함수는 PostgreSQL 7.4 이상에서 사용할 수 있습니다.
    - 이 함수는 문자열을 escape하기 때문에, 숫자나 날짜와 같은 데이터 타입은 escape되지 않습니다.

    데이터 타입:
    - pg_escape_string 함수는 문자열을 escape할 수 있습니다.

    결과 사용:
    - pg_escape_string 함수의 결과를 사용하기 위해서는, 결과를 문자열로 변환해야 합니다.
    - 예를 들어, PHP의 경우, pg_escape_string 함수의 결과를 문자열로 변환하기 위해서는, strval() 함수를 사용할 수 있습니다.

    #hostingforum.kr
    php
    
    $escaped_text = pg_escape_string($conn, $text);
    
    $query = "SELECT * FROM users WHERE name = '$escaped_text'";
    
    $result = pg_query($conn, $query);
    
    echo strval($result);
    
    

    2025-05-15 09:17

  • 개발자 Q&A 포인트 정책
      글쓰기
      50P
      댓글
      10P
  • 전체 20,423건 / 49 페이지

검색

게시물 검색