Emanuel Calvo Franco escribió:

> Si creaste la funcion con PgAdmin, este te obliga a
> utilizar "", ej:
> 
> select * from public."tabla";

Sólo si le pusiste mayúsculas al nombre (o alguna otra cosa que requiera
comillas, como espacios en blanco o comillas)

> uno de los motivos es que 'permitiria' evitar el sql injection
> (hasta donde tenia entendido)

Hmmmmm, si escribes código que permita que el nombre de la tabla venga
del usuario, estás realmente mal.

-- 
Alvaro Herrera                 http://www.amazon.com/gp/registry/CTMLCN8V17R4
"El que vive para el futuro es un iluso, y el que vive para el pasado,
un imbécil" (Luis Adler, "Los tripulantes de la noche")
--
TIP 4: No hagas 'kill -9' a postmaster

Responder a