Zajmuję się tworzeniem aplikacji w środowisku AIR za pośrednictwem Flex, ale nie widzę, gdzie idę źle z SQLite (jestem przyzwyczajony do MySQL). Parametry działają, ale tylko w niektórych przypadkach. Czy ta część wbudowanego systemu sanitarnego działa przeciwko wtryskowi sql? Dzięki za pomoc!Parametry SQLite - Nie zezwalanie na nazwę tabeli jako parametr
Works:
SQLite
"INSERT: Pola z kategorii", gdzie parametrem jest: Pola = "*"
AS3
var statement:SQLStatement = new SQLStatement();
statement.connection = connection;
statement.text = "INSERT :Fields FROM Category";
statement.parameters[":Fields"] = "*";
statement.execute;
Do esn't pracy (błąd składni SQL w ": Tabela")
SQLite
"WSTAW: pól z: Tabela", gdzie parametry: pola = "*" i: Tabela = „Kategoria”
AS3
var statement:SQLStatement = new SQLStatement();
statement.connection = connection;
statement.text = "INSERT :Fields FROM :Table";
statement.parameters[":Fields"] = "*";
statement.parameters[":Table"] = "Category";
statement.execute;
Twój pierwszy akapit mówi wszystko. – Lucky