摘要: 以前程序里使用SQL访问数据库时,都是直接用“+”将字段值嵌到SQL中。如:String sql = " select s.name from student s where s.id=' " + sId + " ' ";其实大部份数据库读取都可以用PreparedStatement来实现。 通常每个SQL语句都要通过 语法分析 -> 生... 阅读全文
posted @ 2007-02-13 17:13 netcorner 阅读(237) 评论(0) 推荐(0)