【发布时间】:2011-06-19 05:38:04
【问题描述】:
Android 版 Ormlite 是否有本地转义字符串的方法?
例如,如果我想提供一个字符串:ormlite's escape func,它需要作为 ormlite\'s escape func 提供。
TestDao.queryForFirst(TestDao.queryBuilder().where().like("stats", stats)
.prepare())
我尝试使用 UpdateBuilder 的 escapeValue 方法,但它只进行了以下更改: 'ormlite 的转义函数'。它在语句的开头和结尾添加单引号。是否有原生支持转义字符串以保证 sql 注入安全?
如果没有,有什么方法可以做到?
谢谢!
【问题讨论】:
-
like()-Method 中的第一个字符串可能是潜在的注入安全漏洞吗?
标签: android sql string escaping ormlite