0%

sqlite学习笔记(C语言)

sqlite3

函数

sqlite3_snprintf

1
2
3
4
5
6
7
8
/*
* sqlite3自带的防sql注入的snprintf
* @param size 字符串最大大小
* @param str 打印输出字符串
* @param fmt 打印格式
* @return 字符串首地址,创建成功;NULL,失败
*/
SQLITE_API char *sqlite3_snprintf(int size, char *str, const char *fmt, ...);
  • sql注入会用单引号进行,使用%q代替%s输入字符串,会将单引号替换为两个单引号

sqlite3_exec

  • 没有数据不会进入回调函数