PostgreSQLデータベース用のクライアントソフトウェアの実装を始めたばかりです。
クエリは、信頼できないソースからの入力パラメータを許可します。したがって、実際にコミットする前に、トランザクションをサニタイズする必要があります。
libpqに関しては、私はPQescapeStringConnを見つけました、それは私が必要とするかもしれません。ただし、私のコードはC ++で記述されるため、同等のlibpqxxを使用することをお勧めします。関連するものは見つかりませんでした。(おそらく内部名前空間にあるEscaperを除いて...)
ベストプラクティス、読書、ドキュメントへのリンクなどに関する提案をいただければ幸いです。