SPI_execute_with_args
SPI_execute_with_args — 执行使用外部参数的命令
大纲
int SPI_execute_with_args(const char *command, intnargs, Oid *argtypes, Datum *values, const char *nulls, boolread_only, longcount)
描述
SPI_execute_with_args 执行一条可能包含外部提供参数引用的命令。命令文本中的参数引用写作
$,而该调用会为每个这类符号指定数据类型和值。nread_only 和
count 的含义与
SPI_execute 中相同。
相比 SPI_execute,这个例程的主要优点在于可将数据值插入命令而无需繁琐的引用和转义,因此能够显著降低 SQL 注入攻击的风险。
也可以通过先调用 SPI_prepare,再调用
SPI_execute_plan 达到类似效果。不过,使用本函数时,查询计划总会针对所提供的具体参数值进行定制。对于一次性查询执行,应优先选择本函数。如果同一条命令要用许多不同参数重复执行,则两种方式孰快取决于重新规划的代价与定制计划收益之间的权衡。
参数
const char *command命令字符串
intnargs输入参数的数量(
$1、$2等)Oid *argtypes一个长度为
nargs的数组,包含参数数据类型的 OIDDatum *values一个长度为
nargs的数组,包含实际参数值const char *nulls一个长度为
nargs的数组,用于描述哪些参数为空值如果
nulls为NULL,则SPI_execute_with_args会假定没有参数为空值。否则,如果对应参数值非空值,则nulls数组中的对应项应为' ';如果对应参数值为空值,则对应项应为'n'。(后一种情况下,对应values项中的实际值无关紧要。)注意,nulls不是文本字符串,而只是一个数组,因此不需要'\0'终止符。boolread_onlytrue表示只读执行longcount要返回的最大行数,或者用
0表示不限制
返回值
返回值与 SPI_execute 相同。
成功时,SPI_processed 和
SPI_tuptable 的设置方式与
SPI_execute 相同。
报告文档问题
阅读 上游文档. 通过 PostgreSQL 文档反馈表单.