From: | jsgarcia(at)seguridad(dot)unam(dot)mx |
---|---|
To: | Alvaro Herrera <alvherre(at)alvh(dot)no-ip(dot)org> |
Cc: | pgsql-es-ayuda(at)postgresql(dot)org |
Subject: | Re: Funciones con argumentos vacíos |
Date: | 2009-06-03 17:03:01 |
Message-ID: | 20090603120301.lanbmygjy8kogcg0@correo.seguridad.unam.mx |
Views: | Raw Message | Whole Thread | Download mbox | Resend email |
Thread: | |
Lists: | pgsql-es-ayuda |
Gracias Álvaro por la respuesta, en un momento más probaré. Quisiera
pedirte como un gran favor que me platicaras por qué no debería usar
una función para un insert. Esto me lo han pedido aqui, argumentando
una mayor seguridad con el fnde evitar por ejemplo SQL Injection.
Podrías aconsejarme algo???
Gracias¡¡¡
Alvaro Herrera <alvherre(at)alvh(dot)no-ip(dot)org> ha escrito:
> jsgarcia(at)seguridad(dot)unam(dot)mx escribió:
>
>> select add_fila(20,'Pumas Campeon','','','','',1,1,1,'');
>
> Usa NULL y declara la función "CALLED ON NULL INPUT".
>
>> Bueno se me ocurre una vaga idea así como lo de arriba aunque de entrada
>> lo veo algo complejo y no creo que sea así mmm.... O quizás sea más fácil
>> con PHP. Alguno tiene alguna idea que me pueda ayudar??? :D:D:D:D
>
> Quizás no deberías usar una función para hacer un INSERT.
>
> --
> Alvaro Herrera Developer, http://www.PostgreSQL.org/
> "Puedes elegir el color de tu auto -- siempre y cuando sea negro."
> (Henry Ford)
>
----------------------------------------------------------------
This message was sent using IMP, the Internet Messaging Program.
Attachment | Content-Type | Size |
---|---|---|
Clave PGP =?iso-8859-1?b?cPpibGljYQ==?= | application/pgp-keys | 1.7 KB |
From | Date | Subject | |
---|---|---|---|
Next Message | Alvaro Herrera | 2009-06-03 17:05:25 | Re: Funciones con argumentos vacíos |
Previous Message | Alvaro Herrera | 2009-06-03 16:55:13 | Re: Funciones con argumentos vacíos |