Java SQLite准备了用于转义的替代语句

Java SQLite准备了用于转义的替代语句,java,sql,sqlite,sql-injection,Java,Sql,Sqlite,Sql Injection,我已经在黑莓手机上实现了一个SQLite数据库。我的问题是BlackBerry API非常有限,并且不提供预先准备好的语句。因此,我无法(轻松地)逃避SQL以防止SQL注入。有人有别的选择吗?不幸的是,我也不能使用REGEX 我基本上需要为所有特殊字符执行replaceAll()吗 谢谢 我很惊讶你断言黑莓上没有支持SQLite的预处理语句,因为通过少量的谷歌搜索和链接跟踪,我找到了准确显示如何使用位置参数进行预处理的语句。哦,哇,我也很惊讶。我在谷歌上搜索了很多遍,什么也没找到。我想我的搜索条

我已经在黑莓手机上实现了一个SQLite数据库。我的问题是BlackBerry API非常有限,并且不提供预先准备好的语句。因此,我无法(轻松地)逃避SQL以防止SQL注入。有人有别的选择吗?不幸的是,我也不能使用REGEX

我基本上需要为所有特殊字符执行replaceAll()吗


谢谢

我很惊讶你断言黑莓上没有支持SQLite的预处理语句,因为通过少量的谷歌搜索和链接跟踪,我找到了准确显示如何使用位置参数进行预处理的语句。

哦,哇,我也很惊讶。我在谷歌上搜索了很多遍,什么也没找到。我想我的搜索条件不够好。谢谢你找到那个!嗯,这是“blackberry sqlite”搜索的顶部链接,然后是侧边栏上的“示例”链接,并在该页面上选择了明显正确的链接。几乎是我尝试的第一件事。:-)