PrepareStatement与statement,有什么区别,preparedStatement有哪些优点?

(1)Statement是PreparedStatement的父类,作为 Statement 的子类,       PreparedStatement 继承了 Statement 的所有功能。 
(2)PrepareStatement与statement的sql语句放置位置不同
Statemen
st=conn.CreateStatement();
resultSet rs=st.executeQuery(sql);
PreparedStament
ps=conn.PreparedStatement(sql);
resultSet rs=ps.executeQuery();
(3)Statement不对sql语句作处理而直接交给数据库;而PreparedStatement支持预编译,对于多次重复执行的sql语句,使用PreparedStament使代码的执行效率,代码的可读性和可维护性更高,PreparedStament提高了代码的安全性,防止sql注入,preparedStatement的sql语句中可以使用?占位符,可以传动态的参数  

你可能感兴趣的:(PrepareStatement与statement,有什么区别,preparedStatement有哪些优点?)