【发布时间】:2012-12-25 06:50:18
【问题描述】:
LuaSQL,似乎是 Lua 中大多数 SQL 数据库系统的规范库,似乎没有任何用于在查询中引用/转义值的工具。我正在编写一个使用 SQLite 作为后端的应用程序,我很想使用像 Python's DB-API 指定的接口:
c.execute('select * from stocks where symbol=?', t)
但我什至会接受一些更愚蠢的事情,比如:
conn:execute("select * from stocks where symbol=" + luasql.sqlite.quote(t))
还有其他支持 SQLite 引用的 Lua 库吗? (LuaSQLite3 似乎没有。)或者我错过了关于 LuaSQL 的一些东西?我担心推出自己的解决方案(使用正则表达式或其他东西)并弄错。我应该为sqlite3_snprintf 写一个包装器吗?
【问题讨论】:
标签: sql sqlite lua sql-injection escaping