java题库

下面有关jdbc statement的说法错误的是?

JDBC提供了Statement、PreparedStatement 和 CallableStatement三种方式来执行查询语句,其中 Statement 用于通用查询, PreparedStatement 用于执行参数化查询,而 CallableStatement则是用于存储过程。

对于PreparedStatement来说,数据库可以使用已经编译过及定义好的执行计划,由于 PreparedStatement 对象已预编译过,所以其执行速度要快于 Statement 对象”。

PreparedStatement可以阻止常见的SQL注入式攻击

错误:PreparedStatement中,“?” 叫做占位符,一个占位符可以有一个或者多个值


1.Statement、PreparedStatement和CallableStatement都是接口(interface)。  

2.Statement继承自Wrapper、PreparedStatement继承自Statement、CallableStatement继承自PreparedStatement。  

3.  Statement接口提供了执行语句和获取结果的基本方法;  

PreparedStatement接口添加了处理 IN 参数的方法;  

CallableStatement接口添加了处理 OUT 参数的方法。  

4.  

a.Statement:  

普通的不带参的查询SQL;支持批量更新,批量删除;  

b.PreparedStatement:  

可变参数的SQL,编译一次,执行多次,效率高;  

安全性好,有效防止Sql注入等问题;  

支持批量更新,批量删除;  

c.CallableStatement:  

继承自PreparedStatement,支持带参数的SQL操作;  

支持调用存储过程,提供了对输出和输入/输出参数(INOUT)的支持;  

Statement每次执行sql语句,数据库都要执行sql语句的编译 ,  

最好用于仅执行一次查询并返回结果的情形,效率高于PreparedStatement。  

PreparedStatement是预编译的,使用PreparedStatement有几个好处  

1. 在执行可变参数的一条SQL时,PreparedStatement比Statement的效率高,因为DBMS预编译一条SQL当然会比多次编译一条SQL的效率要高。  

2. 安全性好,有效防止Sql注入等问题。  

3.  对于多次重复执行的语句,使用PreparedStament效率会更高一点,并且在这种情况下也比较适合使用batch;  

4.  代码的可读性和可维护性。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • JDBC基础知识 一、采用JDBC访问数据库的基本步骤: A.载入JDBC驱动程序 B.定义连接URL ...
    java日记阅读 3,916评论 0 20
  • 本节介绍Statement接口及其子类PreparedStatement和CallableStatement。 它...
    zlb阅读 1,194评论 0 0
  • 我所理解的自控力、元认知、正念,是很相近的概念,是能够自我感知的行为。我喜欢用“元认知”这个词来解释。 我们一般在...
    时光蜜糖阅读 555评论 4 51
  • 圣诞快到,本人鼓起勇气参加了学校的技能大赛! 让我想到的最多的事,一开始入烘焙行业的初心,即使我们分开了,做了陌生...
    小傻傻94阅读 158评论 0 0
  • 人们的消费方式和营销方式已经从传统营销逐步过渡到网络营销,网络营销具有极强的互动性,无论是企业还是消费者,一个新的...
    你的倾诉阅读 230评论 0 0