JDBC中的PreparedStatement相比Statement的好处有哪些?

来源:互联网 发布:apache zookeeper 编辑:程序博客网 时间:2024/04/29 13:48
1、相对比较安全,可以防止sql注入
2、有预编译功能,相同操作批量数据效率较高
PreparedStatement 是预编译 ,使用Statement时 sql 中要进行很多的单引号拼接字符串,首先是容易出错也比较麻烦,还有就是存在sql 注入问题这是从安全方面说的。 PreparedStatement  传参数时候用 了占位符 “?”很好的解决了以上Statement的问题。
0 0
原创粉丝点击