Postgres: санитария строки перед ее поиском
У меня есть веб-сайт, который использует Postgres в качестве базы данных. Теперь я хочу, чтобы пользователи могли искать строки в базе данных и использую для этого pg_trgm.
Я могу представить, что очень опасно просто искать в базе данных обычный пользовательский ввод, поскольку он может быть вредоносным.
Итак, мой вопрос: какие меры безопасности я должен предпринять для поиска строки в Postgres, которая потенциально может содержать вредоносный код? Есть ли, например, определенные символы, которые должны быть экранированы?
Заранее спасибо, Kingrimursel