关于java.sql.PrepareStatement的几点总结

1.PrepareStatement建立和数据库的连接比较耗时,

2.比Statement快,SQL语句会编译在数据库系统中,执行计划会被缓存起来,使用预处理语句比普通语句更快。

3.java中对长sql语句拼接易读性差,PrepareStatement可以使用setXX方法设定值,参数化查询

insert into book (name,author,num,press,type,status) values(?,?,?,?,?,?)

PrepareStatement可以防止大部分的SQL语句注入,

4.PrepareStatement的三个方法,

                    executeQuery(),select语句,返回resultSet类,

                    executeUpdate(),insert/delete/update语句,返回一个int,用来标示受影响的行数,

                    execute(),返回boolean类型,可以是任意sql语句

猜你喜欢

转载自blog.csdn.net/nanbiandehe/article/details/85071230