Android SQLite实现是否通过SQLiteDatabase.insert()方法清理输入?

时间:2010-11-13 02:43:06

标签: android sqlite input

SQLiteDataBase.insert(String, String, ContentValues)便捷方法采用ContentValues对象,该对象包含要插入数据库的行的所有列值。如果我使用ContentValues.put()方法构建要插入数据库的ContentValues对象,那么put()insert()是否会清理输入,还是我自己必须这样做?

2 个答案:

答案 0 :(得分:6)

是的,这可以保护您免受注射。您可以在source中看到insertWithOnConflict(由insert调用)正确使用?中的SQLiteStatement占位符。

答案 1 :(得分:0)

%W会用双引号消毒它,但你想要多少卫生设施?