Postgres: санитария строки перед ее поиском

У меня есть веб-сайт, который использует Postgres в качестве базы данных. Теперь я хочу, чтобы пользователи могли искать строки в базе данных и использую для этого pg_trgm.

Я могу представить, что очень опасно просто искать в базе данных обычный пользовательский ввод, поскольку он может быть вредоносным.

Итак, мой вопрос: какие меры безопасности я должен предпринять для поиска строки в Postgres, которая потенциально может содержать вредоносный код? Есть ли, например, определенные символы, которые должны быть экранированы?

Заранее спасибо, Kingrimursel

Вернуться на верх