预处理语句的使用-代码典型缺陷分析(一)

BAD: 尽管这块代码能够正确执行,能够完成都应的业务逻辑的处理,但这个预处理语句使用是有问题的。因为这个SQL语句是动态拼接而来的,这样处理和Statement直接处理几乎一点区别也没有,一点也没体现出运用PrearedStatement的优势。 正确使用是以参数化的形式给preparedStatement传参数,而不是动态拼接SQL语句,如下: GOOD: 因为以参数化的形式使用Prepare
相关文章
相关标签/搜索