Может ли кто-нибудь сказать мне, как предотвратить внедрение sql при построении запросов для SQLite
, где предложение WHERE
имеет условие "myval IN (string_1, ... , string_n)"
?
Я думал о динамическом построении текста команды с аннотациями и добавлении параметров для этих аннотаций из списка строк. Есть ли более простой способ?
Спасибо.