드라이버가 통신을 맡아
Python의 psycopg, Node.js의 pg, Rust의 sqlx, Go의 pgx, C의 libpq는 PostgreSQL 통신 규약으로 서버와 대화해. ORM과 질의 작성기도 결국 이 드라이버 위에 서.
연결 문자열은 공통 언어야
postgresql://user:pass@host:5432/dbname?sslmode=require 형태는 psql, 여러 드라이버, pgAdmin에서 함께 써. 비밀값은 코드에 넣지 말고 환경 설정과 비밀 저장소로 관리해.
입력은 언제나 매개변수로
사용자 값을 SQL 문자열에 이어 붙이지 마. 드라이버의 자리표시자와 별도 값 배열을 쓰면 데이터가 문법으로 바뀌지 않아 SQL 주입을 막을 수 있어.