加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 百科 > 正文

字符串中的Sqlite绑定文字

发布时间:2020-12-12 19:14:30 所属栏目:百科 来源:网络整理
导读:使用sqlite3,如果我的查询是 SELECT * FROM table WHERE标题LIKE’%x%’ 它将匹配包含x的字符串。我想使x成为可绑定的参数,如: SELECT * FROM table WHERE title LIKE’%x?%’ 然而,这不起作用,因为”形成字符串文字。有没有办法逃脱?在字面上?
使用sqlite3,如果我的查询是

SELECT * FROM table WHERE标题LIKE’%x%’

它将匹配包含x的字符串。我想使x成为可绑定的参数,如:

SELECT * FROM table WHERE title LIKE’%x?%’

然而,这不起作用,因为”形成字符串文字。有没有办法逃脱?在字面上?我明白我可以构建bindable参数以包含%然后使用

SELECT * FROM table WHERE title LIKE?

但是这将把责任转移到处理SQL注入而不是绑定接口的代码中。是否有更好的解决方案?

SELECT * FROM table WHERE title LIKE '%' || ? || '%';

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读