PreparedStatement

package com.fill.jdbc;

import java.sql.DriverManager;

import java.sql.ResultSet;

import java.sql.SQLException;


import com.mysql.jdbc.Connection;

import com.mysql.jdbc.PreparedStatement;

import com.mysql.jdbc.Statement;

public class prepDemo {


/*

 * PreparedStatement:预编译的sql语句的对象

 * sql语句被预编译并存储在PreparedStatement对象中。

 * 然后可以使用此对象多次高效地执行该语句

 * PreparedStatement重构增删改查

 * *小结:

 * 在jdbc应用中,如果你是稍有水平开发者,你就应该始终以PreparedStatemENT

 * 代替Statement,也就是说,在作何时候都不要使用Statement.

 * 原因:

 * a.代码可读性和维护性

 * b.PreparedStatement尽最大可能提高性能

 * c.最重要的一点是极大的提高了安全性

 */

public final static String URL="jdbc:mysql://127.0.0.1:3308/test";

public final static String PWD="root";

public final static String UNAME="root";

public static void main(String[] args) {

// TODO Auto-generated method stub

add("great","haha");

add("great1","999");

}

public static void add(String name,String pwd){

try {

//1.用反射类加载数据库驱动

Class.forName("com.mysql.jdbc.Driver");

//2.获取数据库连接对象

Connection conn = (Connection) DriverManager.getConnection(URL, UNAME, PWD);

//3.构造sql语句

String sql="insert into admin_sql_inject(name,pwd)values(?,?)";

//下面这个可以保存在缓存中起到重复用的作用

PreparedStatement ps=(PreparedStatement)conn.prepareStatement(sql);

ps.setString(1,name);

ps.setString(2, pwd);

/*

* 数据库用的是java.sql.Date

* java里用的util.Date所以在这里要转换

java.util.Date date=rs.getDate(4);

ps.setDate(4,new java.sql.Date(date.getTime()));

*/


int result=ps.executeUpdate();

System.out.println(result);


ps.close();

conn.close();

} catch (ClassNotFoundException e) {

// TODO Auto-generated catch block

e.printStackTrace();

} catch (SQLException e) {

// TODO Auto-generated catch block

e.printStackTrace();

}

}

}

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值