В Android android.database.sqlite.SQLiteStatement
позволяет использовать подготовленные инструкции в SQLite, чтобы избежать инъекций. Его метод execute
подходит для операций create/update/delete, но, похоже, не существует метода для запросов, который возвращает курсор или тому подобное.
Теперь в iOS я могу создать подготовленные операторы типа sqlite3_stmt*
и использовать их для запросов, поэтому я знаю, что это не ограничение SQLite. Как я могу выполнять запросы с подготовленными операторами в Android?