用于 Lua Nginx Postgresql 的与 mysql_real_escape_string(PHP+MySQL)类似的模拟函数。

在 Lua postgresql 中,mysql_real_escape_string 函数的类比是什么(以及反向函数)? 我想实现一些安全性和可用性功能。

点赞
用户83108
用户83108

PostgreSQL 的 Lua 提供了三个转义函数:escapeescapeLiteralescapeIdentifier,你可以根据具体情况进行选择。

不过最好使用预处理语句,这样你就不用担心查询参数中的特殊字符了,因为它们会被单独处理和传递。这是最安全和最可靠的方式。

2014-11-11 09:16:00