【发布时间】:2016-06-11 20:21:42
【问题描述】:
如何使用整数子句查询数据库。我想使用整数子句删除查询。(我想要这样:-“删除 table_name where name=myname And id=integer value”)我对数据库查询知之甚少,请帮忙我。
这是我的数据库:
public class ContactDatabase extends SQLiteOpenHelper {
SQLiteDatabase db;
public static final String DATABASE_NAME="totalContact.db";
public static final String TABLE_NAME="mecontact";
public static final String NAME="name";
public static final String PHONE="phone";
public ContactDatabase(Context context) {
super(context, DATABASE_NAME, null, 1);
}
@Override
public void onCreate(SQLiteDatabase db) {
try {
db.execSQL("create table mecontact" +
"(_id integer primary key autoincrement, name text, phone text)");
}catch(android.database.SQLException e){
System.out.println("table create nhi ho rha");
}
}
@Override
public void onUpgrade(SQLiteDatabase db, int oldVersion, int newVersion) {
db.execSQL("DROP TABLE IF EXISTS mecontact");
onCreate(db);
}
public void insertContact(String nam,String mob){
db=this.getWritableDatabase();
ContentValues contentValues=new ContentValues();
contentValues.put(NAME,nam);
contentValues.put(PHONE,mob);
db.insert(TABLE_NAME, null, contentValues);
db.close();
}
public void deleteContact(String d,int pos){
db=this.getWritableDatabase();
db.delete(TABLE_NAME,"name='"+d+"' AND /*what is for _id column*/);
}
}
【问题讨论】:
-
警告:您注入的
d没有任何 escaping,它在此处创建了 injection hole。小心这个。