mirror of
https://github.com/php/doc-ru.git
synced 2026-04-26 16:58:14 +02:00
54c05fa0a2
git-svn-id: https://svn.php.net/repository/phpdoc/ru/trunk@349718 c90b9560-bf6c-de11-be94-00142212c4b1
211 lines
8.0 KiB
XML
211 lines
8.0 KiB
XML
<?xml version="1.0" encoding="utf-8"?>
|
|
<!-- EN-Revision: aebf045bfb7f4f2350db5e1e908cf290be334075 Maintainer: aur Status: ready -->
|
|
<!-- Reviewed: yes -->
|
|
<!-- $Revision$ -->
|
|
<!-- splitted from ./en/functions/pgsql.xml, last change in rev 1.80 -->
|
|
<refentry xml:id='function.pg-update' xmlns="http://docbook.org/ns/docbook">
|
|
<refnamediv>
|
|
<refname>pg_update</refname>
|
|
<refpurpose>
|
|
Обновление данных в таблице
|
|
</refpurpose>
|
|
</refnamediv>
|
|
|
|
<refsect1 role="description">
|
|
&reftitle.description;
|
|
<methodsynopsis>
|
|
<type>mixed</type><methodname>pg_update</methodname>
|
|
<methodparam><type>resource</type><parameter>connection</parameter></methodparam>
|
|
<methodparam><type>string</type><parameter>table_name</parameter></methodparam>
|
|
<methodparam><type>array</type><parameter>data</parameter></methodparam>
|
|
<methodparam><type>array</type><parameter>condition</parameter></methodparam>
|
|
<methodparam choice="opt"><type>int</type><parameter>options</parameter><initializer>PGSQL_DML_EXEC</initializer></methodparam>
|
|
</methodsynopsis>
|
|
<para>
|
|
<function>pg_update</function> заменяет записи в таблице,
|
|
удовлетворяющие условиям <literal>condition</literal> данными
|
|
<literal>data</literal>. Если задан аргумент <literal>options</literal>,
|
|
данные будут преобразованы функцией <function>pg_convert</function>,
|
|
которой будут переданы параметры из этого аргумента.
|
|
</para>
|
|
<para>
|
|
<function>pg_update</function> обновляет записи, указанные
|
|
<literal>assoc_array</literal> в формате
|
|
<literal>field=>value</literal>.
|
|
</para>
|
|
<para>Если <literal>options</literal> указан,
|
|
<function>pg_convert</function> применяется к
|
|
<literal>assoc_array</literal> с указанными флагами.
|
|
</para>
|
|
<para>
|
|
По умолчанию <function>pg_update</function> передает необработаные значения.
|
|
Значения должны быть экранированы или опция PGSQL_DML_ESCAPE должна быть
|
|
указана. PGSQL_DML_ESCAPE заключает в кавычки и экранирует
|
|
параметры/идентификаторы. Поэтому имена таблиц/столбцов становятся
|
|
чувствительными к регистру.
|
|
</para>
|
|
<para>
|
|
Обратите внимание, что ни экранирование, ни подготовленный запрос не защитят запрос LIKE,
|
|
JSON, массив, регулярные выражения и т.д.. Эти параметры должны обрабатываться
|
|
в соответствии с их контекстами, т.е. следует экранировать/проверять значения.
|
|
</para>
|
|
</refsect1>
|
|
|
|
<refsect1 role="parameters">
|
|
&reftitle.parameters;
|
|
<para>
|
|
<variablelist>
|
|
<varlistentry>
|
|
<term><parameter>connection</parameter></term>
|
|
<listitem>
|
|
<para>
|
|
Ресурс соединения с базой данных PostgreSQL.
|
|
</para>
|
|
</listitem>
|
|
</varlistentry>
|
|
<varlistentry>
|
|
<term><parameter>table_name</parameter></term>
|
|
<listitem>
|
|
<para>
|
|
Имя таблицы, в которой обновляются записи.
|
|
</para>
|
|
</listitem>
|
|
</varlistentry>
|
|
<varlistentry>
|
|
<term><parameter>data</parameter></term>
|
|
<listitem>
|
|
<para>
|
|
Массив (<type>array</type>), ключи которого соответствуют именам колонок таблицы
|
|
<parameter>table_name</parameter>, а значения заменят данные в
|
|
этих колонках.
|
|
</para>
|
|
</listitem>
|
|
</varlistentry>
|
|
<varlistentry>
|
|
<term><parameter>condition</parameter></term>
|
|
<listitem>
|
|
<para>
|
|
Массив (<type>array</type>), ключи которого соответствуют именам колонок таблицы
|
|
<parameter>table_name</parameter>. Будут обновлены только те строки,
|
|
значения полей которых совпадут со значениями массива.
|
|
</para>
|
|
</listitem>
|
|
</varlistentry>
|
|
<varlistentry>
|
|
<term><parameter>options</parameter></term>
|
|
<listitem>
|
|
<para>
|
|
Одна из констант <constant>PGSQL_CONV_OPTS</constant>,
|
|
<constant>PGSQL_DML_NO_CONV</constant>,
|
|
<constant>PGSQL_DML_ESCAPE</constant>,
|
|
<constant>PGSQL_DML_EXEC</constant>,
|
|
<constant>PGSQL_DML_ASYNC</constant> или
|
|
<constant>PGSQL_DML_STRING</constant>, либо их комбинация.
|
|
Если <parameter>options</parameter> содержит
|
|
<constant>PGSQL_DML_STRING</constant>, функция вернет строку. Если установлены <constant>PGSQL_DML_NO_CONV</constant>
|
|
или <constant>PGSQL_DML_ESCAPE</constant>, то функция <function>pg_convert</function> внутренне не вызывается.
|
|
</para>
|
|
</listitem>
|
|
</varlistentry>
|
|
</variablelist>
|
|
</para>
|
|
</refsect1>
|
|
|
|
<refsect1 role="returnvalues">
|
|
&reftitle.returnvalues;
|
|
<para>
|
|
&return.success; Функция вернет строку (<type>string</type>), если константа
|
|
<constant>PGSQL_DML_STRING</constant> содержится в <parameter>options</parameter>.
|
|
</para>
|
|
</refsect1>
|
|
|
|
<refsect1 role="examples">
|
|
&reftitle.examples;
|
|
<para>
|
|
<example>
|
|
<title>Пример использования <function>pg_update</function></title>
|
|
<programlisting role="php">
|
|
<![CDATA[
|
|
<?php
|
|
$db = pg_connect('dbname=foo');
|
|
$data = array('field1'=>'AA', 'field2'=>'BB');
|
|
|
|
// Это безопасно в некоторой степени, поскольку все значения экранируются.
|
|
// Однако PostgreSQL поддерживает JSON/массив. Для этих значений это не безопасно
|
|
// ни с через экранирование, ни с помощью подготовленного запроса.
|
|
$res = pg_update($db, 'post_log', $_POST, $data);
|
|
if ($res) {
|
|
echo "Данные обновлены: $res\n";
|
|
} else {
|
|
echo "Должно быть переданы неверные данные\n";
|
|
}
|
|
?>
|
|
]]>
|
|
</programlisting>
|
|
</example>
|
|
</para>
|
|
</refsect1>
|
|
|
|
<refsect1 role="changelog">
|
|
&reftitle.changelog;
|
|
<para>
|
|
<informaltable>
|
|
<tgroup cols="2">
|
|
<thead>
|
|
<row>
|
|
<entry>&Version;</entry>
|
|
<entry>&Description;</entry>
|
|
</row>
|
|
</thead>
|
|
<tbody>
|
|
<row>
|
|
<entry>5.6.0</entry>
|
|
<entry>
|
|
Больше не является экспериментальной. Добавлена константа <constant>PGSQL_DML_ESCAPE</constant>,
|
|
&true;/&false; и &null; типы данных теперь поддерживаются.
|
|
</entry>
|
|
</row>
|
|
<row>
|
|
<entry>5.5.3/5.4.19</entry>
|
|
<entry>
|
|
Исправлены прямые SQL-инъекции в <parameter>table_name</parameter>
|
|
и непрямые SQL-инъекции в идентификаторах.
|
|
</entry>
|
|
</row>
|
|
</tbody>
|
|
</tgroup>
|
|
</informaltable>
|
|
</para>
|
|
</refsect1>
|
|
|
|
<refsect1 role="seealso">
|
|
&reftitle.seealso;
|
|
<para>
|
|
<simplelist>
|
|
<member><function>pg_convert</function></member>
|
|
</simplelist>
|
|
</para>
|
|
</refsect1>
|
|
</refentry>
|
|
|
|
<!-- Keep this comment at the end of the file
|
|
Local variables:
|
|
mode: sgml
|
|
sgml-omittag:t
|
|
sgml-shorttag:t
|
|
sgml-minimize-attributes:nil
|
|
sgml-always-quote-attributes:t
|
|
sgml-indent-step:1
|
|
sgml-indent-data:t
|
|
indent-tabs-mode:nil
|
|
sgml-parent-document:nil
|
|
sgml-default-dtd-file:"~/.phpdoc/manual.ced"
|
|
sgml-exposed-tags:nil
|
|
sgml-local-catalogs:nil
|
|
sgml-local-ecat-files:nil
|
|
End:
|
|
vim600: syn=xml fen fdm=syntax fdl=2 si
|
|
vim: et tw=78 syn=sgml
|
|
vi: ts=1 sw=1
|
|
-->
|