Ststement和PreparedStatement有何区别??

ximenchuixuewang 2008-10-27 02:48:13
在jdbc中用Statement和PreparedStatement的结果是一样的,但它们有什么特殊的地方??疑惑中......
...全文
118 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
ximenchuixuewang 2008-10-27
  • 打赏
  • 举报
回复
PrepareStatement的用法是不是这样:String sql="insert into users (name,password) values(?,?)";
pst= conn.prepareStatement(sql);
pst.setString(1, name);
pst.setString(2,pass);
pst.execute();
sql注入是怎么回事??与安全有关???
zhj92lxs 2008-10-27
  • 打赏
  • 举报
回复
PreparedStatement 是 Statement 的子类
PreparedStatement是预编译的,而且可以防止sql注入

67,537

社区成员

发帖
与我相关
我的任务
社区描述
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
社区管理员
  • Java EE
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧