PrepardStatement是Stataement的子接口,是Stataement功能的完善和扩充。
1、PrepardStatement更加安全,可以防止sql注入这类的问题的发生,
2、PrepardStatement的使用时我们写sql语句更加方便,sql语句中字段可以用?占位来表示。
例如下面这行代码:
- perstmt = con.prepareStatement("insert into tb_name (col1,col2,col2,col4) values (?,?,?,?)");
复制代码 |