码迷,mamicode.com
首页 > 数据库 > 详细

MySql中PreparedStatement对象与Statement对象

时间:2014-11-14 14:13:55      阅读:203      评论:0      收藏:0      [点我收藏+]

标签:style   blog   io   color   ar   sp   div   on   问题   

PreparedStatement对象与Statement对象相比
 
  1、代码的可读性和可维护性.
  2、PreparedStatement能保证安全性(解决sql注入问题)
  3、PreparedStatement 能最大可能提高性能:
Demo
1 //sql语句,参数用?代替-----一定要是英文的?
2         String sql="INSERT INTO s_user (NAME,PASSWORD) VALUES (?,?)";
3         try {
4             pstmt=connection.prepareStatement(sql);
5             pstmt.setString(1, "小黄黄");//设置参数值,索引从1开始
6             pstmt.setString(2, "1234567890");
7             int result= pstmt.executeUpdate();
8       }

 

 

MySql中PreparedStatement对象与Statement对象

标签:style   blog   io   color   ar   sp   div   on   问题   

原文地址:http://www.cnblogs.com/liuwt365/p/4097025.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!