微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

Android SQLite实现是否通过SQLiteDatabase.insert()方法清理输入?

SQLiteDataBase.insert(String, String, ContentValues)便捷方法采用ContentValues对象,该对象包含要插入到数据库中的行的所有列值.如果我使用ContentValues.put()方法构建要插入数据库的ContentValues对象,put()或insert()是否清理输入或者我必须自己执行此操作?

解决方法:

是的,这可以保护您免受注射.你可以在source中看到insertWithOnConflict(由insert调用)正确使用?占位符在sqliteStatement中.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。

相关推荐