我写了这个 rawQuery,它给了我一个空游标:
String query = "SELECT * FROM " + TBL_NAME + " WHERE ? = ?";
String[] args = new String[] {COL_NAME, Long.toString(id)};
Cursor c = db.rawQuery(query, args);
但是,如果我执行以下查询,我会得到预期的结果:
String query = "SELECT * FROM " + TBL_NAME + " WHERE " + COL_NAME + " = " + Long.toString(id);
Cursor c = db.rawQuery(query, null);
我收集到我不能使用表名作为“rawQuery”方法的参数之一。但我不确定为什么不(我认为它用''包围了论点,但这只是一个猜测)。
除此之外,我得出的结论是,应该只使用 args 来将用户输入包含到查询中,在这方面,使用SQLiteStatement
.
总之:我应该在哪里(如果可能的话)在 rawQuery 中使用 args (而不是仅仅在字符串中连接)。为什么我应该使用 rawQuery 而不是 SQLiteStatement(或简单的查询)?