关于jdbc

来源:互联网 发布:淘宝8元虾米vip 编辑:程序博客网 时间:2024/05/17 19:19

1. preparedstatement 比statement更高效一些,因为语句被提前预编译过,因而当其执行时,只需DBMS运行SQL语句,而不必先编译

2. preparedstatement 安全性更强,可以预防注入式攻击(单引号啦,or啦之类的可以欺骗数据库的东西),因为preparedstatement不允许

3. preparedstatement 利用?占位符,每个占位符只对应一个参数

4. CallableStatement 是用于存储过程的


0 0