Statement与PreparedStatement的区别
Statement与PreparedStatement的区别
代码的可读性和可维护性
近最大的最大的提高性能(预编译语句可能被重复调用)
最大提高的SQL语句的安全性(防止SQL的注入)
PreparedStatement 概述
1)PreparedStatement实例包含已经编译的SQL语句。 预编译语句PreparedStatement对象中的SQL语句可以有一个或多个IN参数。IN参数的值在SQL语句中创建时未被指定。in参数在保留的时候作为是问号("?")作为占位符。每个问号的值必须在该语句执行之前都通过使用setXXX()方法来提供。
2)由于PreparedStatement对象已预编译过,所以其执行速度快于Statment对象。所以,多次执行PreparedStatement对象执行的SQL,以提高效率。