>>444

DB-1.5.0RC1の話をするよ。
phptypeはpgsqlとしておく。

queryメソッドは実際はDB_common::query()を呼んでいて、
$paramsに値が入っていると、prepare, executeの2段階の実行になる。

DB_common::execute は内部で executeEmulateQueryを呼んでいて
そこで渡された各データに対してquoteメソッドを呼び出している。

quoteメソッドは各phptype毎にたいてい用意されていて、ここでは
DB_pgsql::quoteが呼び出される。このなかで必要なエスケープ処理、
たとえば ' を '' に変換したり、\ を \\ に変換してくれる。
これが各データ毎に呼び出されるので、実際に実行されるSQL文は
クリーンになっているという仕掛け。