Android 中涉及数据库查询的地方一般都会有一个 query() 方法,而这些 query 中有大都(全部?)会有一个参数selectionArgs,比如下面这个android.database.sqlite.SQLiteDatabase.query():

public Cursor query (String table, String[] columns, String selection, String[] selectionArgs, String groupBy, String having, String orderBy)

selection 参数很好理解,就是 SQL 语句中 WHERE 后面的部分,即过滤条件, 比如可以为 id=3 AND name='Kevin Yuan' 表示只返回满足 id 为 3 且 name 为 "Kevin Yuan" 的记录。

再实际项目中像上面那样简单的“静态”的 selection 并不多见,更多的情况下要在运行时动态生成这个字符串,比如

public doQuery(long id, final String name) { mDb.query("some_table", // table name null, // columns "id=" + id + " AND name='" + name + "'", // selection //...... 更多参数省略 ); }

在这种情况下就要考虑一个字符转义的问题,比如如果在上面代码中传进来的 name 参数的内容里面有单引号('),就会引发一个 "SQLiteException syntax error .... "。

手工处理转义的话,也不麻烦,就是 String.replace() 调用而已。但是 Android SDK 为我们准备了 selectionArgs 来专门处理这种问题:

public void doQuery(long id, final String name) { mDb.query("some_table", // table name null, // columns "id=" + id + " AND name=?", // selection new String[] {name}, //selectionArgs //...... 更多参数省略 ); // ...... 更多代码 }

也就是说我们在 selection 中需要嵌入字符串的地方用 ? 代替,然后在 selectionArgs 中依次提供各个用于替换的值就可以了。在 query() 执行时会对 selectionArgs 中的字符串正确转义并替换到对应的 ? 处以构成完整的 selection 字符串。 有点像 String.format()。

不过需要注意的是 ? 并不是“万金油”,只能用在原本应该是字符串出现的地方。比如下面的用法是错误的

public void doQuery(long id, final String name) { mDb.query("some_table", // table name null, // columns "? = " + id + " AND name=?", // selection XXXX 错误!? 不能用来替换字段名 new String[]{"id", name}, //selectionArgs //...... 更多参数省略 ); // ...... 更多代码 }

更多相关文章

  1. android 字符串数组资源
  2. Android(安卓)常用代码集合
  3. xUtils3注解方式编程
  4. Android(安卓)- 绘画出圆并保存为图片(详)
  5. Android(安卓)jni中数组参数的传递方式
  6. android中menu的使用
  7. android中XLIFF
  8. mybatisplus的坑 insert标签insert into select无参数问题的解决
  9. Python技巧匿名函数、回调函数和高阶函数

随机推荐

  1. android面试题总结—摘自csdn
  2. Android:布局(线性布局LinearLayout)
  3. Android ActionBar的源代码分析(一)
  4. 学习笔记| (二)IPC机制
  5. android --多线程下载
  6. android中SurfaceView SurfaceHolder Sur
  7. 安卓ListView去除分割线、设置边距
  8. Android(安卓)Sqlite使用中注意事项
  9. 【转】禁止android横屏和竖屏的切换
  10. Android团队如何进行情感设计