Ormlite的转义字符串方法?

Ormlite的转义字符串方法?,第1张

Ormlite的转义字符串方法

我尝试使用UpdateBuilder的escapevalue方法,但它仅进行以下更改:“
ormlite的转义函数”。它将单引号添加到语句的开头和结尾。是否存在对转义字符串进行sql注入安全的本机支持?

这是一个常见问题解答。正确的方法是使用

SelectArg
参数,以便SQL可以使用?。构造类型。这是关于这个的另一个问题。

SelectArg selectArg = new SelectArg(stats);TestDao.queryForFirst(    TestDao.queryBuilder().where().like("stats", selectArg).prepare());

这是有关select-arg功能的文档。

编辑:

正如@Moritz所指出的,如果您实际上是在更新数据库,则还可以将

SelectArg
with与结合使用
UpdateBuilder

SelectArg arg = new SelectArg("Some value");updateBuilder.updateColumnValue(MY_COLUMN, arg);


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zaji/5508621.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-12-13
下一篇 2022-12-13

发表评论

登录后才能评论

评论列表(0条)

保存