В Android android.database.sqlite.SQLiteStatement
позволяет мне использовать подготовленные операторы в SQLite, чтобы избежать инъекций. Его метод execute
подходит для операций создания/обновления/удаления, но, похоже, не существует никакого метода для запросов, возвращающих курсор и т.п.
Теперь в iOS я могу создавать подготовленные операторы типа sqlite3_stmt*
и использовать их для запросов, поэтому я знаю, что это не ограничение SQLite. Как я могу выполнять запросы с подготовленными операторами в Android?