MySQL語句預處理

PreparedStatement與Statement 相同點:建立對象,經過此對象調用executeQuery方法執行sql語句 不一樣點        語句格式不一樣:PrepareStatement把SQL中的參數、變量剝離出來,看似代碼行數增長,實則提升了代碼的可閱讀性        語句中的變量用問號代替,然後經過setString給變量傳值,有效防止SQL注入,加強了安全性      
相關文章
相關標籤/搜索