浅析 PreparedStatement 和 Statement

简介: PreparedStatement 和 Statement的创建方法、执行方法、返回结果和关闭连接

Statement


1.创建方法

Statement statement = conn.createStatement();

2.执行方法


// 执行查询操作 -> select
String sql = "select `name` from users where `id`=1";// 示例
statement.executeQuery(sql);
// 执行更新操作 -> insert、update、delete...
String sql = "delete from users where `id`=1";// 示例
statement.executeUpdate(sql);
// 执行任意数据库操作,不易封装,所以基本不使用。
String sql = "drop table users";// 示例
statement.execute(sql);


3.返回结果

// 返回 ResultSet,调用其 next() 方法取出执行结果。
ResultSet resultSet = statement.executeQuery(sql);
while (resultSet.next()) {
  dosomething...
}
// 返回 SQL 数据操作语言 (DML) 语句的行数或 0。
int result = statement.executeUpdate(sql);


4.关闭连接


statement.close();


PreparedStatement


1.创建方法

String sql = "select `name` from users where `id`=?";// 示例
// 需要预编译的 SQL,使用 ? 占位。
PreparedStatement preparedstatement = conn.prepareStatement(sql);


2.传入参数

// 按照预编译 SQL 中 ? 的顺序和类型传入,parameterIndex从 1 开始。 
preparedstatement.setInt(int parameterIndex, int x);
preparedstatement.setString(int parameterIndex, String x);
...


3.执行方法

// 因为上一步已经传入参数,所以执行不需要传参。
// 执行查询操作 -> select
preparedstatement.executeQuery();
// 执行更新操作 -> insert、update、delete...
preparedstatement.executeUpdate();
// 执行任意数据库操作,不易封装,所以基本不使用。
preparedstatement.execute();


4.返回结果

// 返回 ResultSet,调用其 next() 方法取出执行结果。
ResultSet resultSet = preparedstatement.executeQuery();
while (resultSet.next()) {
  dosomething...
}
// 返回 SQL 数据操作语言 (DML) 语句的行数或 0。
int result = preparedstatement.executeUpdate();

5.关闭连接


preparedstatement.close();


异同点


image.png


总结


  PreparedStatement 可以有效防止 SQL 注入,你应该始终以 PreparedStatement 代替 Statement,也就是说,在任何时候都不要使用 Statement。


相关文章
|
Java API Spring
API管理工具Swagger介绍及Springfox原理分析
swagger是一个API框架,号称世界上最流行的API工具。它提供了API管理的全套解决方案,比如API在线编辑器,API UI展示界面,代码生成器等诸多功能。
12064 113
|
10月前
|
机器学习/深度学习 编解码 算法
空间转录组: 反卷积
空间转录组: 反卷积
空间转录组:  反卷积
|
安全 数据安全/隐私保护
浏览器如何验证数字证书
【11月更文挑战第2天】本文介绍了数字证书的申请流程及其在HTTPS中的应用。首先,申请者需向CA机构提交包含公钥等信息的表单,经审核后,CA机构使用私钥生成数字签名并返回证书。接着,文章详细描述了浏览器验证证书的过程,包括检查有效期、吊销状态及CA机构的合法性。最后,解释了根CA与中间CA的概念,以及如何通过证书链验证证书的合法性。
|
移动开发 编解码 缓存
基于 H5 Canvas "指纹识别" 技术 【浏览器指纹 VS Canvas指纹】
基于 H5 Canvas "指纹识别" 技术 【浏览器指纹 VS Canvas指纹】
1550 0
基于 H5 Canvas "指纹识别" 技术 【浏览器指纹 VS Canvas指纹】
|
应用服务中间件 nginx 数据安全/隐私保护
|
Oracle 关系型数据库 中间件
国产化浪潮之上的 PostgreSQL(一)|学习笔记
快速学习国产化浪潮之上的 PostgreSQL(一)
1879 0
国产化浪潮之上的 PostgreSQL(一)|学习笔记
|
机器学习/深度学习 算法 数据可视化
Deep Graph Infomax:互信息最大化的无监督图对比学习
Deep Graph Infomax:互信息最大化的无监督图对比学习
1370 0
Deep Graph Infomax:互信息最大化的无监督图对比学习
|
数据安全/隐私保护
中国省级行政区英文字母缩写CN域名
整理这篇文章,主要是因为前段时间收到一些诈骗短信,他们一般会在不同的特殊时间段,发送短信,让用户登录相应网站,尤其是涉及企业的一些政府网站,一般都是以gov.cn结尾的,而且不会让你提供银行卡账号、密码、金额等。
中国省级行政区英文字母缩写CN域名
|
Web App开发 运维 Java
mPaaS最佳实践之《Android Native crash处理》
目前 mPaas Android是使用的是Crash SDK对闪退进行的处理,CrashSDK 是 Android 平台上一款功能强大的崩溃日志收集 SDK,有着极高的崩溃收集率和完整、全面的崩溃日志信息,生成的日志内容非常利于问题的跟进和解决。在我们的日常运维中,经常遇到一些闪退,无法直接从闪退堆栈看到原因,尤其是一些非Java的Native的闪退,这里分享下在mPaas框架下怎么使用Crash SDK对闪退进行分析。
902 0
十分钟掌握回归算法的评估指标
什么是回归算法? 回归算法就是对历史数据进行拟合,形成拟合方程。接下来使用该方程对新数据进行预测。如果是一元数据的拟合方程,则拟合一条线,如果数据是二元数据,那么它的拟合方程就是一个拟合平面,对于更高维的数据,它的拟合方程将更加复杂。