Documentación offline PHP master

pg_escape_literal

master Documentación oficial Licencia CC-BY-3.0Descargado el 2026-08-02

En esta página

pg_escape_literal

Protege una consulta SQL literal para insertar en un campo de texto

Descripción#

pg_escape_literal([PgSql\Connection $connection], string $string): string
```php

`pg_escape_literal` protege una consulta SQL literal para su ejecución en la base de datos PostgreSQL. El resultado devuelto es un string protegido en formato PostgreSQL. `pg_escape_literal` añade comillas simples antes y después de los datos. Los usuarios no deben, por tanto, añadir comillas simples. Se recomienda el uso de esta función en lugar de `pg_escape_string`. Si la columna es de tipo bytea, se debe utilizar en su lugar la función `pg_escape_bytea`. Para proteger los identificadores (por ejemplo, nombres de tabla, nombres de campos), se debe utilizar la función `pg_escape_identifier`.

## Parámetros

`connection`  
Una `PgSql\Connection` instancia. Cuando `connection` no es especificado, se usa la conexión por defecto. La conexión predeterminada es la última conexión hecha por `pg_connect` o `pg_pconnect`

> [!WARNING]
> Desde PHP 8.1.0, usar la conexión predeterminada está obsoleto.

`string`  
Un `string` que contiene texto a proteger.

## Valores devueltos

Una `string` que contiene los datos protegidos, o `false` en caso de fallo.

## Historial de cambios

| Versión | Descripción |
|----|----|
| 8.1.0 | El parámetro `connection` ahora espera una instancia de `PgSql\Connection` ; anteriormente, se esperaba un `resource`. |

## Ejemplos

Ejemplo con `pg_escape_literal`

```php

Véase también#

pg_escape_identifier, pg_escape_bytea, pg_escape_string