statement 和PreparedStatement

来源:互联网 发布:广西公务员网络考试 编辑:程序博客网 时间:2024/06/02 04:42

后者是预编译的statement

它继承statement

PreparedStatement 接收?参数   不允许参数改变语法结构

实现机制不同,注入只对SQL语句的准备(编译)过程有破坏作用,而PreparedStatement已经准备好了,执行阶段只是把输入串作为数据处理,不再需要对SQL语句进行解析,准备,因此也就避免了SQL注入问题.

0 0