字符串文字中的 Sqlite 绑定

Sqlite binding within string literal(字符串文字中的 Sqlite 绑定)
本文介绍了字符串文字中的 Sqlite 绑定的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!

问题描述

使用 sqlite3,如果我的查询是

Using sqlite3, if my query is

SELECT * FROM table WHERE title LIKE '%x%'

它将匹配包含 x 的字符串.我想让 x 成为一个可绑定的参数,比如:

It will match strings that contain x. I want to make x a bindable parameter, like:

SELECT * FROM table WHERE title LIKE '%x?%'

然而,这不起作用,因为 '' 形成一个字符串文字.有没有办法在文字中转义 ? ?我知道我可以构建可绑定参数以包含 % 然后使用

However, this does not work since the '' form a string literal. Is there some way of escaping the ? within the literal? I understand that I could build the bindable parameter to contain the % and then use

SELECT * FROM table WHERE title LIKE ?

但是这将处理 SQL 注入而不是绑定接口的责任转移到我的代码中.有没有更好的解决方案?

but this moves the responsibility into my code in terms of handling SQL injections rather than the bind interface. Is there a nicer solution for this?

推荐答案

SELECT * FROM table WHERE title LIKE '%' || ? || '%';

这篇关于字符串文字中的 Sqlite 绑定的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持编程学习网!

本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!

相关文档推荐

Execute complex raw SQL query in EF6(在EF6中执行复杂的原始SQL查询)
Hibernate reactive No Vert.x context active in aws rds(AWS RDS中的休眠反应性非Vert.x上下文处于活动状态)
Bulk insert with mysql2 and NodeJs throws 500(使用mysql2和NodeJS的大容量插入抛出500)
Flask + PyMySQL giving error no attribute #39;settimeout#39;(FlASK+PyMySQL给出错误,没有属性#39;setTimeout#39;)
auto_increment column for a group of rows?(一组行的AUTO_INCREMENT列?)
Sort by ID DESC(按ID代码排序)