PreparedStatement
PreparedStatement
PreparedStatement 是什麼?
參數化查詢
SELECT * from table where field = ?PreparedStatement 比 Statement 更快
PreparedStatement 可以防止 SQL注入攻擊
另外一種防止 SQL注入攻擊 的方式
可讀性
PreparedStatement的局限性
部分總結
JDBC
NamedParameterJdbcTemplate 的 範例
where .. in
where many column
Last updated