From: | Alvaro Herrera <alvherre(at)alvh(dot)no-ip(dot)org> |
---|---|
To: | Juan Martínez G(dot) <jeugenio(at)umcervantes(dot)cl> |
Cc: | Jaime Casanova <jaime(at)2ndquadrant(dot)com>, Sergio Gabriel Rodriguez <sgrodriguez(at)gmail(dot)com>, lista postrges <pgsql-es-ayuda(at)postgresql(dot)org> |
Subject: | Re: CAST text a int4 |
Date: | 2011-05-19 20:09:21 |
Message-ID: | 1305835594-sup-5320@alvh.no-ip.org |
Views: | Raw Message | Whole Thread | Download mbox | Resend email |
Thread: | |
Lists: | pgsql-es-ayuda |
Excerpts from Juan Martínez G.'s message of jue may 19 15:26:57 -0400 2011:
> Leí el articulo completo de Peter al respecto y seguiré la recomendación
> de no crear todos estos CAST's.
>
> Ahora, respecto de la razón por la que fueron quitados, yo sé que fue
> una buena decisión técnica, aunque no veo que esté afectada la seguridad
> con estos CAST's. Lo cierto es que lo más lógico es que si se va a
> hacer una búsqueda sobre un campo numérico, lo más sensato es que la
> aplicación evalue primero si la cadena a buscar sean sólo números...
Lamentablemente no es tan simple. El consenso para cambiar esto no fue
fácil de alcanzar. El argumento no es simplemente de naturaleza
técnica. Tu idea de que los desarrolladores se equivocaron cuando
hicieron este cambio, debes evacuarlo de tu cabeza :-D
Muchos usuarios fueron afectados y mucho tiempo tuvo que invertirse para
corregir el problema. Lamentablemente, era un costo que era necesario
pagar.
--
Álvaro Herrera <alvherre(at)alvh(dot)no-ip(dot)org>
From | Date | Subject | |
---|---|---|---|
Next Message | Jaime Casanova | 2011-05-19 20:12:56 | Re: CAST text a int4 |
Previous Message | Jaime Casanova | 2011-05-19 20:04:41 | Re: entender pgbench |