MySQL语句预处理

PreparedStatement与Statement 相同点:建立对象,经过此对象调用executeQuery方法执行sql语句 不一样点        语句格式不一样:PrepareStatement把SQL中的参数、变量剥离出来,看似代码行数增长,实则提升了代码的可阅读性        语句中的变量用问号代替,然后经过setString给变量传值,有效防止SQL注入,加强了安全性      
相关文章
相关标签/搜索