androidコンテンツプロバイダーガイドでは、データベースからデータを選択するときに、使用しないString mSelectionClause = "var = " + mUserInput
とmUserInput
、nothing; DROP TABLE *;
テーブル全体が削除されると記載されています。
したがって、次の方法をお勧めします。
String mSelectionClause = "var = ?";
String[] selectionArgs = {""};
selectionArgs[0] = mUserInput;
わからないので、の値が、の場合mUserInput
、nothing; DROP TABLE *;
同じことをしString mSelectionClause = "var = nothing; DROP TABLE *;"
ませんか?