关于Statement

来源:互联网 发布:变身之网络妖星系统 编辑:程序博客网 时间:2024/06/03 16:04

Statement在JDBC中相当于SQL语句的载体。

1.statement是最基本的用法,采用字符串拼接的方式,存在注入漏洞

2.PreparedStatment:对SQL语句进行预编译,同时检查合法性,效率高

3.CallableStatement:用来调用存储过程的

4.BatchedStatement:用来批量操作数据库,BatchedStatment不是标准的Statement类