Как использовать подготовленные инструкции в SQlite в Android?
Как использовать подготовленные операторы в SQlite в Android?
5 ответов:
Я использую подготовленные заявления в Android все время, это довольно просто:
SQLiteDatabase db = dbHelper.getWritableDatabase(); SQLiteStatement stmt = db.compileStatement("SELECT * FROM Country WHERE code = ?"); stmt.bindString(1, "US"); stmt.execute();
для подготовленных операторов SQLite в Android есть SQLiteStatement. Подготовленные операторы помогают ускорить производительность (особенно для операторов, которые должны выполняться несколько раз), а также помогают избежать атак инъекций. Смотрите в этой статье для общего обсуждения подготовленных заявлений.
SQLiteStatement
предназначен для использования с SQL, которые не возвращают несколько значений. (Это означает, что вы не будете использовать их для большинства запросы.) Ниже приведены некоторые примеры:создать таблицу
String sql = "CREATE TABLE table_name (column_1 INTEGER PRIMARY KEY, column_2 TEXT)"; SQLiteStatement stmt = db.compileStatement(sql); stmt.execute();
The
execute()
метод не возвращает значение, поэтому его целесообразно использовать с CREATE и DROP, но не предназначено для использования с SELECT, INSERT, DELETE и UPDATE, потому что эти возвращаемые значения. (См. этот вопрос.)вставить значения
String sql = "INSERT INTO table_name (column_1, column_2) VALUES (57, 'hello')"; SQLiteStatement statement = db.compileStatement(sql); long rowId = statement.executeInsert();
отметим, что
executeInsert()
метод используется вместоexecute()
. Конечно, вы не хотите постоянно вводить одни и те же вещи в каждом ряду. Для этого вы можете использовать привязки.String sql = "INSERT INTO table_name (column_1, column_2) VALUES (?, ?)"; SQLiteStatement statement = db.compileStatement(sql); int intValue = 57; String stringValue = "hello"; statement.bindLong(1, intValue); // 1-based: matches first '?' in sql string statement.bindString(2, stringValue); // matches second '?' in sql string long rowId = statement.executeInsert();
обычно вы используете подготовленные операторы, когда хотите быстро повторить что-то (например, вставить) много раз. Подготовленный оператор делает это так, что оператор SQL не должен быть проанализирован и скомпилирован каждый раз. Вы можете ускорить процесс с помощью сделки. Это позволяет всем изменения должны быть применены сразу. Вот пример:
String stringValue = "hello"; try { db.beginTransaction(); String sql = "INSERT INTO table_name (column_1, column_2) VALUES (?, ?)"; SQLiteStatement statement = db.compileStatement(sql); for (int i = 0; i < 1000; i++) { statement.clearBindings(); statement.bindLong(1, i); statement.bindString(2, stringValue + i); statement.executeInsert(); } db.setTransactionSuccessful(); // This commits the transaction if there were no exceptions } catch (Exception e) { Log.w("Exception:", e); } finally { db.endTransaction(); }
проверьте эти ссылки для получения более подробной информации о транзакциях и ускорении вставки базы данных.
- Атомарная Фиксация В SQLite (большое подробное объяснение, перейдите к части 3)
- операции с базой данных
- Android SQLite массовая вставка и обновление пример
- Пример Транзакции Android SQLite с вставить подготовленное заявление
- Turbocharge ваши вставки SQLite на Android
- https://stackoverflow.com/a/8163179/3681880
обновление строк
это простой пример. Вы также можете применить понятия из раздела выше.
String sql = "UPDATE table_name SET column_2=? WHERE column_1=?"; SQLiteStatement statement = db.compileStatement(sql); int id = 7; String stringValue = "hi there"; statement.bindString(1, stringValue); statement.bindLong(2, id); int numberOfRowsAffected = statement.executeUpdateDelete();
удалить строки
The
executeUpdateDelete()
метод также может быть использован для удаления отчетность и был введен в API 11. смотрите этот вопрос и ответ.вот пример.
try { db.beginTransaction(); String sql = "DELETE FROM " + table_name + " WHERE " + column_1 + " = ?"; SQLiteStatement statement = db.compileStatement(sql); for (Long id : words) { statement.clearBindings(); statement.bindLong(1, id); statement.executeUpdateDelete(); } db.setTransactionSuccessful(); } catch (SQLException e) { Log.w("Exception:", e); } finally { db.endTransaction(); }
запрос
обычно при выполнении запроса, вы хотите, чтобы получить курсор обратно с большим количеством строк. Это не то, что
SQLiteStatement
для, хотя. Вы не запускаете запрос с ним, если вам не нужен только простой результат, например количество строк в базе данных, которое вы можете сделать сsimpleQueryForLong()
String sql = "SELECT COUNT(*) FROM table_name"; SQLiteStatement statement = db.compileStatement(sql); long result = statement.simpleQueryForLong();
обычно вы будет работать
query()
метод SQLiteDatabase чтобы получить курсор.SQLiteDatabase db = dbHelper.getReadableDatabase(); String table = "table_name"; String[] columnsToReturn = { "column_1", "column_2" }; String selection = "column_1 =?"; String[] selectionArgs = { someValue }; // matched to "?" in selection Cursor dbCursor = db.query(table, columnsToReturn, selection, selectionArgs, null, null, null);
посмотреть ответ для получения более подробной информации о запросах.
Если вы хотите курсор на возврат, то вы можете рассмотреть что-то вроде этого:
SQLiteDatabase db = dbHelper.getWritableDatabase(); public Cursor fetchByCountryCode(String strCountryCode) { /** * SELECT * FROM Country * WHERE code = US */ return cursor = db.query(true, "Country", /**< Table name. */ null, /**< All the fields that you want the cursor to contain; null means all.*/ "code=?", /**< WHERE statement without the WHERE clause. */ new String[] { strCountryCode }, /**< Selection arguments. */ null, null, null, null); } /** Fill a cursor with the results. */ Cursor c = fetchByCountryCode("US"); /** Retrieve data from the fields. */ String strCountryCode = c.getString(cursor.getColumnIndex("code")); /** Assuming that you have a field/column with the name "country_name" */ String strCountryName = c.getString(cursor.getColumnIndex("country_name"));
посмотреть этот фрагмент Genscripts в случае, если вы хотите более полный. Обратите внимание, что это параметризованный SQL-запрос, поэтому, по сути, это подготовленный оператор.
пример jasonhudgins не будет работать. Вы не можете выполнить запрос с помощью
stmt.execute()
и получить значение (илиCursor
) обратно.вы можете только предварительно скомпилировать операторы, которые либо не возвращают вообще никаких строк (например, insert или create table), либо одну строку и столбец (и использовать
simpleQueryForLong()
илиsimpleQueryForString()
).