【发布时间】:2014-07-11 00:16:28
【问题描述】:
我有一个应用程序允许用户创建数据库并使用它们。
我想允许他们在这些数据库上执行任意 sql 语句。本质上,该应用程序将获取带有 EditText 的 sql 语句并将其扔到数据库中。
我应该限制这些陈述吗?如果有,怎么做?
我应该使用什么形式的合理消毒?
【问题讨论】:
-
这取决于您希望用户允许执行多少操作。 “玩”是什么意思?
-
用户应该能够一路走下去,破坏他们的数据库,但不会让应用程序崩溃。
标签: android sqlite escaping sanitization