関数・クラス解説

pg_insert

version:PHP 4 >= 4.3.0, PHP 5, PHP 7 (公式)

テーブルに配列を挿入する

公式リファレンス

書式

pg_insert ( resource $connection , string $table_name , array $assoc_array [, int $options = PGSQL_DML_EXEC ] ) : mixed

説明

pg_insert() は、 table_name で指定したテーブルに assoc_array の値をを挿入します。

options が指定されている場合、そのオプションと ともに pg_convert() が assoc_array に適用されます。

デフォルトでは、 pg_insert() は生の値を渡します。 値はエスケープするか、PGSQL_DML_ESCAPE オプションを指定しなければいけません。 PGSQL_DML_ESCAPE はパラメータや識別子をクォートし、エスケープします。 よって、テーブル/カラム名は大文字小文字を区別します。

エスケープやプリペアドクエリであっても、 LIKE, JSON, Array, Regex などのクエリを守れない可能性があることに注意してください。 これらのパラメータはコンテクストに応じて処理されるべきです。 たとえば、値をエスケープ/検証する処理を行うことなどです。

パラメータ

connection
PostgreSQL データベースの接続リソース。
table_name
行を挿入するテーブルの名前。テーブル table_name は、少なくとも assoc_array の要素数ぶんのカラムを 保持している必要があります。
assoc_array
テーブル table_name のフィールド名をキーに、 挿入する内容を値にもつ配列。
options
PGSQL_CONV_OPTS、 PGSQL_DML_NO_CONV、 PGSQL_DML_ESCAPE、 PGSQL_DML_EXEC、 PGSQL_DML_ASYNC あるいは PGSQL_DML_STRING を組み合わせた数。 PGSQL_DML_STRING が options に含まれていた場合、 クエリ文字列が返されます。 PGSQL_DML_NO_CONV あるいは PGSQL_DML_ESCAPE が設定されている場合は、内部的に pg_convert() を呼びません。

返値

成功時に接続リソースを返し、失敗した場合に FALSE を返します。 options で PGSQL_DML_STRING が渡された場合は文字列を返します。

更新履歴

バージョン 説明
5.6.0 PGSQL_DML_STRING が渡されない限り、 この関数は、成功時に TRUE の代わりに接続リソースを返します。
5.6.0 実験的な関数ではなくなりました。定数 PGSQL_DML_ESCAPE が追加されました。 TRUE/FALSE や NULL をサポートするようになりました。
5.5.3/5.4.19 table_name に対する SQL インジェクション、そして識別子に対する間接的な SQL インジェクションの問題を修正しました。

サンプル

例1 pg_insert() の例

    $dbconn = pg_connect('dbname=foo');   // これは少しだけ安全です。なぜなら、全ての値がエスケープされるからです。   // しかし、PostgreSQL は JSON/Array をサポートしています。これらの型に   // ついてはエスケープされたクエリや、プリペアドクエリでも安全ではありません。   $res = pg_insert($dbconn, 'post_log', $_POST, PG_DML_ESCAPE);   if ($res) {       echo "POST data is successfully logged\n";   } else {       echo "User must have sent wrong inputs\n";   }

参考

  • pg_convert() - 連想配列の値を、SQL 文として実行可能な形式に変換する
  • ワード検索


    ※入力キーワードが、関数名・説明文・タグに含まれるものを検索

    関数名アルファベット別

    A B C D E F G H I J
    K L M N O P Q R S T
    U V W X Y Z _

    最終更新一覧

    stristr
     大文字小文字を区別せず文字列を検索し、ヒット箇所以降(あるいは以前)の文字列を返却

    stripslashes
     バックスラッシュでエスケープされた文字列から、バックスラッシュを取り除く

    stripos
     大文字小文字を区別せずに文字列が最初に現れる位置を取得する

    stripcslashes
     addcslashes() でクォートされた文字列をアンクォートする

    strip_tags
     文字列から HTML と PHP のタグを除去して返却

    strcspn
     指定した文字が最初に現れる位置を調べる

    strcoll
     ロケールに基づいて2つの文字列を比較し同じか(あるいは大小)を判定する

    strcmp
     2つの文字列を比較し同じか(あるいは大小)を判定する

    strchr
     strstr() のエイリアス

    strcasecmp
     2つの文字列を比較(大文字小文字を区別せず同じとみなす)

    カテゴリー一覧

    PHP の振る舞いの変更
    音声フォーマットの操作
    認証サービス
    コマンドライン関連
    圧縮およびアーカイブ
    暗号
    データベース関連
    日付および時刻関連
    ファイルシステム
    自然言語および文字エンコーディング
    画像処理および作成
    メール関連
    数学
    テキスト以外の MIME 型
    プロセス制御
    その他の基本モジュール
    その他のサービス
    検索エンジン用の拡張モジュール
    サーバー固有のモジュール
    セッション関連
    テキスト処理
    変数・データ型関連
    ウェブサービス
    Windows 用のモジュール
    XML 操作
    GUI用の拡張モジュール