預處理語句的使用-代碼典型缺陷分析(一)

BAD: 儘管這塊代碼能夠正確執行,能夠完成都應的業務邏輯的處理,但這個預處理語句使用是有問題的。因爲這個SQL語句是動態拼接而來的,這樣處理和Statement直接處理幾乎一點區別也沒有,一點也沒體現出運用PrearedStatement的優勢。 正確使用是以參數化的形式給preparedStatement傳參數,而不是動態拼接SQL語句,如下: GOOD: 因爲以參數化的形式使用Prepare
相關文章
相關標籤/搜索