2010-02-01 56 views

回答

3

個人,無論你用ContentValues或使用常規的SQLiteDatabase查詢,你不能從SQL注入100%安全。

有了這樣說,如果你使用ContentValues它是一個更好的做法是逃避任何用戶輸入舒適,或者如果你想使用SQLiteDatabase查詢看SQLiteQueryBuilder,它有助於結構查詢。

如果Android提供了參數化查詢,這些查詢將成爲避免注入的最佳實踐。在此之前,我們必須等待並找到其他選擇。