mirror of
https://github.com/php/doc-de.git
synced 2026-03-24 15:22:14 +01:00
191 lines
6.0 KiB
XML
191 lines
6.0 KiB
XML
<?xml version="1.0" encoding="utf-8"?>
|
|
<!-- $Revision$ -->
|
|
<!-- EN-Revision: c2eca73ef79ebe78cebb34053e41b565af504c4f Maintainer: conni Status: ready -->
|
|
<!-- Reviewed: yes -->
|
|
<!-- Rev-Revision: c2eca73ef79ebe78cebb34053e41b565af504c4f Reviewer: samesch -->
|
|
<refentry xml:id="function.pg-update" xmlns="http://docbook.org/ns/docbook">
|
|
<refnamediv>
|
|
<refname>pg_update</refname>
|
|
<refpurpose>Aktualisiert eine Tabelle</refpurpose>
|
|
</refnamediv>
|
|
|
|
<refsect1 role="description">
|
|
&reftitle.description;
|
|
<methodsynopsis>
|
|
<type class="union"><type>string</type><type>bool</type></type><methodname>pg_update</methodname>
|
|
<methodparam><type>PgSql\Connection</type><parameter>connection</parameter></methodparam>
|
|
<methodparam><type>string</type><parameter>table_name</parameter></methodparam>
|
|
<methodparam><type>array</type><parameter>values</parameter></methodparam>
|
|
<methodparam><type>array</type><parameter>conditions</parameter></methodparam>
|
|
<methodparam choice="opt"><type>int</type><parameter>flags</parameter><initializer><constant>PGSQL_DML_EXEC</constant></initializer></methodparam>
|
|
</methodsynopsis>
|
|
<para>
|
|
<function>pg_update</function> überschreibt alle Datensätze in
|
|
<parameter>table_name</parameter>, die die Bedingungen in
|
|
<parameter>conditions</parameter> erfüllen, mit den Werten aus
|
|
<parameter>values</parameter>.
|
|
</para>
|
|
<para>
|
|
Falls <parameter>flags</parameter> angegeben wurde, wird
|
|
<function>pg_convert</function> mit den angegebenen Flags auf
|
|
<parameter>values</parameter> angewendet.
|
|
</para>
|
|
<para>
|
|
Standardmäßig übergibt <function>pg_update</function> Rohwerte. Die Werte
|
|
müssen entweder maskiert werden oder das Flag
|
|
<constant>PGSQL_DML_ESCAPE</constant> muss in <parameter>flags</parameter>
|
|
angegeben werden. <constant>PGSQL_DML_ESCAPE</constant> maskiert Parameter
|
|
und Bezeichner und setzt sie in Anführungszeichen. Daher muss bei Tabellen-
|
|
und Spaltennamen zwischen Groß- und Kleinschreibung unterschieden werden.
|
|
</para>
|
|
<para>
|
|
Es ist zu beachten, dass weder die Maskierung noch eine vorbereitete
|
|
Abfrage LIKE-Abfragen, JSON, Array, Regex usw. schützen können. Diese
|
|
Parameter sollten im Kontext behandelt werden, d. h. Werte maskieren und
|
|
validieren.
|
|
</para>
|
|
</refsect1>
|
|
|
|
<refsect1 role="parameters">
|
|
&reftitle.parameters;
|
|
<para>
|
|
<variablelist>
|
|
<varlistentry>
|
|
<term><parameter>connection</parameter></term>
|
|
<listitem>
|
|
&pgsql.parameter.connection;
|
|
</listitem>
|
|
</varlistentry>
|
|
<varlistentry>
|
|
<term><parameter>table_name</parameter></term>
|
|
<listitem>
|
|
<para>
|
|
Der Name der Tabelle, die aktualisiert werden soll.
|
|
</para>
|
|
</listitem>
|
|
</varlistentry>
|
|
<varlistentry>
|
|
<term><parameter>values</parameter></term>
|
|
<listitem>
|
|
<para>
|
|
Ein <type>&array;</type>, dessen Schlüssel Feldnamen von
|
|
<parameter>table_name</parameter> sind und mit dessen Werten die
|
|
entsprechenden Datensätze aktualisiert werden.
|
|
</para>
|
|
</listitem>
|
|
</varlistentry>
|
|
<varlistentry>
|
|
<term><parameter>conditions</parameter></term>
|
|
<listitem>
|
|
<para>
|
|
Ein <type>&array;</type>, dessen Schlüssel Feldnamen von
|
|
<parameter>table_name</parameter> sind und dessen Werte die Bedingungen
|
|
sind, die ein Datensatz erfüllen muss, um aktualisiert zu werden.
|
|
</para>
|
|
</listitem>
|
|
</varlistentry>
|
|
<varlistentry>
|
|
<term><parameter>flags</parameter></term>
|
|
<listitem>
|
|
<para>
|
|
Jede Kombination aus <constant>PGSQL_CONV_FORCE_NULL</constant>,
|
|
<constant>PGSQL_DML_NO_CONV</constant>,
|
|
<constant>PGSQL_DML_ESCAPE</constant>,
|
|
<constant>PGSQL_DML_EXEC</constant>,
|
|
<constant>PGSQL_DML_ASYNC</constant> und
|
|
<constant>PGSQL_DML_STRING</constant>. Falls
|
|
<constant>PGSQL_DML_STRING</constant> in den
|
|
<parameter>flags</parameter> enthalten ist, wird der Abfragestring
|
|
zurückgegeben. Werden <constant>PGSQL_DML_NO_CONV</constant> oder
|
|
<constant>PGSQL_DML_ESCAPE</constant> angegeben, wird
|
|
<function>pg_convert</function> intern nicht aufgerufen.
|
|
</para>
|
|
</listitem>
|
|
</varlistentry>
|
|
</variablelist>
|
|
</para>
|
|
</refsect1>
|
|
|
|
<refsect1 role="returnvalues">
|
|
&reftitle.returnvalues;
|
|
<para>
|
|
&return.success; Gibt einen <type>&string;</type> zurück, falls
|
|
<constant>PGSQL_DML_STRING</constant> mit dem Parameter
|
|
<parameter>flags</parameter> übergeben wurde.
|
|
</para>
|
|
</refsect1>
|
|
|
|
<refsect1 role="changelog">
|
|
&reftitle.changelog;
|
|
<informaltable>
|
|
<tgroup cols="2">
|
|
<thead>
|
|
<row>
|
|
<entry>&Version;</entry>
|
|
<entry>&Description;</entry>
|
|
</row>
|
|
</thead>
|
|
<tbody>
|
|
&pgsql.changelog.connection-object;
|
|
</tbody>
|
|
</tgroup>
|
|
</informaltable>
|
|
</refsect1>
|
|
|
|
<refsect1 role="examples">
|
|
&reftitle.examples;
|
|
<para>
|
|
<example>
|
|
<title><function>pg_update</function>-Beispiel</title>
|
|
<programlisting role="php">
|
|
<![CDATA[
|
|
<?php
|
|
$db = pg_connect('dbname=foo');
|
|
$data = array('field1'=>'AA', 'field2'=>'BB');
|
|
// Das ist einigermaßen sicher, da alle Werte maskiert werden.
|
|
// Allerdings unterstützt PostgreSQL JSON/Array. Diese sind nicht
|
|
// sicher, da sie Abfragen weder maskieren noch vorbereiten.
|
|
$res = pg_update($db, 'post_log', $_POST, $data);
|
|
if ($res) {
|
|
echo "Daten wurden aktualisiert: $res\n";
|
|
} else {
|
|
echo "Falsche Eingabe\n";
|
|
}
|
|
?>
|
|
]]>
|
|
</programlisting>
|
|
</example>
|
|
</para>
|
|
</refsect1>
|
|
|
|
<refsect1 role="seealso">
|
|
&reftitle.seealso;
|
|
<para>
|
|
<simplelist>
|
|
<member><function>pg_convert</function></member>
|
|
</simplelist>
|
|
</para>
|
|
</refsect1>
|
|
|
|
</refentry>
|
|
<!-- Keep this comment at the end of the file
|
|
Local variables:
|
|
mode: sgml
|
|
sgml-omittag:t
|
|
sgml-shorttag:t
|
|
sgml-minimize-attributes:nil
|
|
sgml-always-quote-attributes:t
|
|
sgml-indent-step:1
|
|
sgml-indent-data:t
|
|
indent-tabs-mode:nil
|
|
sgml-parent-document:nil
|
|
sgml-default-dtd-file:"~/.phpdoc/manual.ced"
|
|
sgml-exposed-tags:nil
|
|
sgml-local-catalogs:nil
|
|
sgml-local-ecat-files:nil
|
|
End:
|
|
vim600: syn=xml fen fdm=syntax fdl=2 si
|
|
vim: et tw=78 syn=sgml
|
|
vi: ts=1 sw=1
|
|
-->
|