Цитата:
Сообщение от HeartLESS
Или в постгресе иначе экранируется? Так или иначе, не изобретай велосипед, всегда есть prepared statement
|
Я понимаю, что нужно использовать плейсхолдеры или нормальное экранирование. Однако интересна именно эта ситуация.
Цитата:
Сообщение от HeartLESS
username=\&password= or 1=1 -- -
|
В pgadmin'е пробую:
SELECT 'foo''bar' -> "foo'bar"
SELECT 'foo\''bar' -> "foo\'bar"
SELECT 'foo\\''bar' -> "foo\\'bar"
Не удается заэкранировать