JDBC的PreparedStatement语句使用记录
摘要:> 列举了为什么PreparedStatement要优于Statement,其中最主要的两点是更快的性能和防止SQL注入攻击。在文章的末尾提到了一个局限性:PreparedStatement不允许一个占位符(?)有多个值,并提出了如何在**IN**子句使用PreparedStatement的棘手问题...
阅读全文
posted @ 2014-11-26 14:15
posted @ 2014-11-26 14:15