Seite 1 von 1

QSql(Relational)TableModel und parametrisierte Werte

Verfasst: 10. September 2008 23:14
von petric
QT 4.3.3

Gibt es eine Moeglichkeit (wie bei QSqlQuery) parametrisierte Filter anzugeben ?

A'la:

Code: Alles auswählen

  model.setFilter ("Feld = :1");
  model.bindValue (":1", "xxx");
Das haette den Vorteil, dass man (zumindest teilweise) vor "SQL Injection" Angriffen gefeit waere.

Oder hat da jemand einen besseren Vorschlag (Codebeispiel) ?

Ausser natuerlich QSqlTableModel abzuleiten und die Parametrisierung nachzuprogrammieren :-(
(Eventuell hat das schon jemand gemacht und erspart mir das ;-) )

Gruss

Verfasst: 11. September 2008 09:05
von upsala
QSqlQueryModel verwenden?

Verfasst: 11. September 2008 12:40
von petric
upsala hat geschrieben:QSqlQueryModel verwenden?
Das waere richtig fuer einen Read-Only Zugriff. Wenn man aber Daten aendern moechte ...