您的位置:首页 > 其它

PreparedStatement

2015-08-21 17:33 288 查看
PreparedStatement继承自Statement,但比Statement功能强大的多。

优点:

1. PreparedStatement 是预编译的,比Statement速度快。

 
  当同时要执行多条相同结构sql语句时使用,这时可用setObject(),addBatch()和executeBatch()这几个函数。

2. 可以防止sql注入。

   对JDBC而言,SQL注入攻击只对Statement有效,对PreparedStatement是无效的,这是因为PreparedStatement不允许在插入时改变查询的逻辑结构。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: