SQLiteDatabase.insert()会阻止SQL注入攻击吗?

时间:2013-07-31 19:51:45

标签: android android-sqlite

我已经检查了文档,但我没有看到它解决SQL注入问题。 insert()方法是否会自动阻止注射,还是必须手动阻止?感谢。

1 个答案:

答案 0 :(得分:3)

Android API调用SQLite本机库来绑定参数。因此,假设准备好的语句写得正确,查询是安全的。

相关源代码: