我想知道在查询中使用ContentValue类是否是一个很好的做法,以防止SQL注入.
谢谢
解决方法:
就个人而言,无论您使用ContentValues还是使用常规的SQLiteDatabase查询,您都无法100%安全地使用SQL注入.
话虽如此,如果您习惯使用ContentValues是一种更好的做法来逃避任何用户的输入,或者如果您想使用SQLiteDatabase查询,请查看SQLiteQueryBuilder,它有助于构建您的查询.
如果Android提供的参数化查询将是最佳实践,以防止注入.在那之前,我们必须等待并找到替代品.
【说明】:本文章由站长整理发布,文章内容不代表本站观点,如文中有侵权行为,请与本站客服联系(QQ:254677821)!