1.preparedStatment可以防止sql注入。但是statment不可以。
2.在使用参数形式表示的时候的时候,statment需要拼接sql语句,这个会使语句容易出现错误。但是preparedstatment不容易出现错误
1.preparedStatment可以防止sql注入。但是statment不可以。
2.在使用参数形式表示的时候的时候,statment需要拼接sql语句,这个会使语句容易出现错误。但是preparedstatment不容易出现错误
本文标题:使用perparedStatment和statment插入sql
本文链接:https://www.haomeiwen.com/subject/mozcxxtx.html
网友评论