ContentResolver.QueryArgSqlSelection 欄位
定義
重要
部分資訊涉及發行前產品,在發行之前可能會有大幅修改。 Microsoft 對此處提供的資訊,不做任何明確或隱含的瑕疵擔保。
關鍵是 SQL 風格的選擇字串,該字串可能存在於舊有客戶端呼叫時傳遞的 ContentProvider#query(Uri, String[], Bundle, CancellationSignal) Bundle 查詢參數中。
[Android.Runtime.Register("QUERY_ARG_SQL_SELECTION", ApiSince=26)]
public const string QueryArgSqlSelection;
[<Android.Runtime.Register("QUERY_ARG_SQL_SELECTION", ApiSince=26)>]
val mutable QueryArgSqlSelection : string
欄位值
- 屬性
備註
關鍵是 SQL 風格的選擇字串,該字串可能存在於舊有客戶端呼叫時傳遞的 ContentProvider#query(Uri, String[], Bundle, CancellationSignal) Bundle 查詢參數中。
用戶端絕不應在選擇字串中直接包含使用者提供的值,因為這會成為 SQL 注入攻擊的可能途徑。 因此,用戶端應使用標準的佔位符號表示選取字串中的值,然後在 中提供對應的值。#QUERY_ARG_SQL_SELECTION_ARGS
<b>針對或 android.os.Build.VERSION_CODES#O 更高目標的應用程式強烈建議使用結構化查詢參數來取代不透明的 SQL 查詢子句。</b>
Java 文件 android.content.ContentResolver.QUERY_ARG_SQL_SELECTION。
本頁部分內容為基於 Open Source Project 所創建與分享的作品,並依授權條款所描述的使用進行修改。