DbPrepareString: Difference between revisions

From Wiki G1R-MP G1 Remake Multiplayer
Jump to navigation Jump to search
Automatyczna aktualizacja dokumentacji funkcji
 
Complete Lua function catalog
 
Line 37: Line 37:
* Use <code>?</code> for values and <code>??</code> only for identifiers such as column names.
* Use <code>?</code> for values and <code>??</code> only for identifiers such as column names.


[[Category:Lua Functions]]
[[Category:Server Functions]]
[[Category:Server Functions]]
[[Category:Database Functions]]
[[Category:Database Functions]]

Latest revision as of 09:52, 15 August 2026

dbPrepareString

Builds a safely escaped SQL string from placeholders without executing it.

Syntax

string dbPrepareString(DatabaseConnection connection, string statement, ...)

Parameters

Name Type Required Description
connection DatabaseConnection yes The connection whose escaping rules are used.
statement string yes SQL with ? value or ?? identifier placeholders.
... nil/bool/number/string no Values or identifiers inserted into the placeholders.

Returns

Returns the prepared SQL string, or false when preparation fails.

Examples

Prepare a diagnostic query with a safe identifier:

local sql = dbPrepareString(db,
    "SELECT ?? FROM players WHERE id = ?",
    "level",
    playerId
)
print(sql)

Notes

  • Available only in server-side resource scripts.
  • Use ? for values and ?? only for identifiers such as column names.