java preparedStatement

weixin_33686714發表於2017-11-22

使用PreparedStatement時 會先將sql 語句預處理一下並存放於記憶體中,佔位符區域 只會當成引數,不會成為sql的一部分。而使用statement時候,由於要先構造好sql(引數已包含),然後一直執行,所以如果傳的引數裡面帶有sql指令,同樣可以被執行

相關文章