PHPを使用してPostgreSQLデータベースにデータを挿入する場合は、pg_query
内のsql INSERT
ステートメントにデータを埋め込む必要がありますか、データを渡すのがより安全です配列を介してpg_insert
関数に?PHPとPostgreSQL:クロスサイトスクリプティングとSQLインジェクション攻撃の回避
テーブルを照会して挿入するのではなく、テーブルに直接データを挿入するだけなので、私の推測ではpg_insert
となります。
これらの2つの機能については、http://php.net/manual/en/book.pgsql.phpを参照してください。
XSSとSQLインジェクションは、おそらく関係のない2つの問題です。 – kixorz