1.PrepareStatement建立和数据库的连接比较耗时,
2.比Statement快,SQL语句会编译在数据库系统中,执行计划会被缓存起来,使用预处理语句比普通语句更快。
3.java中对长sql语句拼接易读性差,PrepareStatement可以使用setXX方法设定值,参数化查询
insert into book (name,author,num,press,type,status) values(?,?,?,?,?,?)
PrepareStatement可以防止大部分的SQL语句注入,
4.PrepareStatement的三个方法,
executeQuery(),select语句,返回resultSet类,
executeUpdate(),insert/delete/update语句,返回一个int,用来标示受影响的行数,
execute(),返回boolean类型,可以是任意sql语句