- 1
- 2
- 3
- 4
- 5
- 6
// пример использования Exaro в своей программе
// http://www.wiki.crossplatform.ru/index.php/Qt/FAQ/Exaro
int personId = QString(argv[1]).toInt();
QString query(QString("SELECT person.id, person.name, city.title " \
" FROM person, city " \
" WHERE person.city = city.id and person.id = %1").arg(personId));
./example '0; DROP TABLE person; DROP TABLE city'
bindValue() же.
Ну можно и не преобразовывать, а поручить это дело СУБД.