
3、Statement(状态)(不安全)
因为其不对SQL的规范性做约束和过滤,因此容易被恶意篡改SQL的语意,造成SQL注入的危险!

4、ResultSet(结果集)
定SQL语句的结果的存储对象

使用:循环,逐一取值即可


5、PrepareStatement(预编译状态)
5.1、设置参数(避免SQL注入)

代码展示:类似一个占位符,用问号替代,根据psmt对象为其赋值,更安全!

5.2、预编译(提交性能)

代码展示:useServerPrepStmts=true(提高性能)

3、案例需求(增删改查操作)
本文地址:百科问答频道 https://www.neebe.cn/wenda/903425_2.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!