pg_query_params () и заполнители

Спасибо за чтение этого. Не могли бы вы дать несколько советов о том, как понять и решить два вопроса ниже? Я новичок в PHP и PostgreSQL. ОС: OSX 10.9.5, PHP: 5.6.4, PostgreSQL: 9.4.0

  1. Я хотел бы знать причину размещения заполнителя в pg_query_params () дает синтаксическую ошибку. Как бы вы решили это? Причина в том, что я хочу, чтобы пользователь указывал имя таблицы при копировании дополнительных данных в таблицу.

Вот фрагмент:

$params = array(strval($_POST['que_str2']));
$myresult = pg_query_params($connection, 'copy $1 from stdin', $params);
echo "<br />\n$params[0]   <br />\n";

Warning: pg_query_params(): Query failed: ERROR: syntax error at or near "$1" LINE 1: copy $1 from stdin ^ in /Library/WebServer/Documents/test.php

my_table
  1. Похоже на вопрос выше. Я хотел бы устранить ошибку, потому что я хочу, чтобы пользователь копировал имя таблицы и путь к файлу при копировании данных из файла.

Вот фрагмент:

$params = array(strval($_POST['que_str2']), strval($_POST['que_str1']));
$myresult = pg_query_params($connection, 'copy $1 from $2 DELIMITERS \',\' CSV', $params);
echo "<br />\n$params[0]   $params[1]<br />\n";

Warning: pg_query_params(): Query failed: ERROR: syntax error at or near "$1" LINE 1: copy $1 from $2 DELIMITERS ',' CSV ^ in /Library/WebServer/Documents/test.php on line 20

my_table /Library/WebServer/Documents/data2.csv

==

0

Решение

Насколько я знаю, PostgreSQL не поддерживает параметризованный COPY заявления. В соответствии с документами PG 9.4 о подготовленных заявлениях (http://www.postgresql.org/docs/9.4/static/sql-prepare.html), только SELECT, INSERT, UPDATE, DELETE, или же VALUES заявления могут быть параметризованы.

Что вам, возможно, придется сделать, это построить COPY сформулируйте и интерполируйте параметры самостоятельно (с соответствующей очисткой и экранированием, чтобы смягчить инъекцию и т. д.), а затем отправьте его с pg_query вместо.

2

Другие решения

Других решений пока нет …

По вопросам рекламы [email protected]