JAVA笔试题 Statement、PreparedStatement和CallableStatement

本文讨论了JDBC中的Statement、PreparedStatement和CallableStatement三种执行查询语句的方式。Statement用于基本查询,PreparedStatement用于参数化查询,提供预编译以提高执行速度和防止SQL注入攻击,而CallableStatement则专门用于调用存储过程。文中指出PreparedStatement的占位符 "?" 只能对应一个值,且占位符从1开始编号,这一选项是错误的。
摘要由CSDN通过智能技术生成

题目:下面有关jdbc statement的说法错误的是?
A. JDBC提供了Statement、PreparedStatement 和 CallableStatement三种方式来执行查询语句,其中 Statement 用于通用查询, PreparedStatement 用于执行参数化查询,而 CallableStatement则是用于存储过程
B. 对于PreparedStatement来说,数据库可以使用已经编译过及定义好的执行计划,由于 PreparedStatement 对象已预编译过,所以其执行速度要快于 Statement 对象”
C. PreparedStatement中,“?” 叫做占位符,一个占位符可以有一个或者多个值
D.PreparedStatement可以阻止常见的SQL注入式攻击

选项 A 肯定是没有问题的,这个了解过 JDBC 的应该都知道。
选项 B PreparedStatement 会进行预编译,所以其执行速度要比 Statement 要快一些。
选项 C PreparedStatement "?"占位符只能有一个值,而且 JDBC 默认从 1 开始,所以这个选项是错误的。
选项 D PreparedStatement 会对占位符的内容进行检查,所以可以防止 SQL 注入攻击。

补充知识:

执行对象是SQL的执行者,SQL是“安排好的任务”,执行对象就是“实际工作的人”。
执行对象有三种:
Statement、PreparedStatement和CallableStatement,他们都是接口(interface)

Statement

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值