我正在开发通过Flex的AIR中的应用程序,但我没有看到在那里我使用SQLite去错(我已经习惯到MySQL)。 参数工作,但只在某些情况下。 反对sql注入的内置卫生系统的一部分? 谢谢你的帮助!
作品:
源码
“INSERT:域FROM类别”,其中所述参数是:字段=“*”
AS3
var statement:SQLStatement = new SQLStatement();
statement.connection = connection;
statement.text = "INSERT :Fields FROM Category";
statement.parameters[":Fields"] = "*";
statement.execute;
不工作(在SQL语法错误“:表”):
源码
“INSERT:域FROM:表”,其中的参数是:字段=“*”和:表=“类别”
AS3
var statement:SQLStatement = new SQLStatement();
statement.connection = connection;
statement.text = "INSERT :Fields FROM :Table";
statement.parameters[":Fields"] = "*";
statement.parameters[":Table"] = "Category";
statement.execute;