PreparedStatement作用

/*PreparedStatement是Statement的子接口(如图所示),表示预编译的 SQL 语句的对象,SQL 语句被预编译并存储在PreparedStatement对象中。然后可以使用此对象多次高效地执行该语句。*/   

String id = request.getParameter("id");                                                                            

String sql = "UPDATE tb_person SET name = ?,english_name = ?,sex = ?,age = ?,birthday = ?,description = ? WHERE id = ? "; //7个问号代表7个字段预先要保留的值 

        Connection conn = null;
        PreparedStatement preStmt = null;
        
        try{
            DriverManager.registerDriver(new com.mysql.jdbc.Driver());
            conn = DriverManager.getConnection(
                                "jdbc:mysql://localhost:3306/databaseWeb?characterEncoding=UTF-8",
                                "root",
                                "admin");
            
            preStmt = conn.prepareStatement(sql);// 使用PreparedStatement对象来构建并执行SQL语句
            preStmt.setString(1, name);//把name设置到SQL中的第1个问号处                                             preStmt.setString(2, englishName);
            preStmt.setString(3, sex);
            preStmt.setInt(4, Integer.parseInt(age));
            preStmt.setDate(5, new Date(new SimpleDateFormat("yyyy-MM-dd").parse(birthday).getTime()));
            preStmt.setString(6, description);
            preStmt.setInt(7, Integer.parseInt(id));
            
            // 使用 preStmt 执行 SQL 语句
            int result = preStmt.executeUpdate(sql);
    
            out.println("<html><style>body{font-size:12px; line-height:25px; }</style><body>");
            
            if(result == 0)        out.println("影响数目为 0, 修改失败. ");
            else    out.println(result + " 条记录被修改。");
            
            out.println("<a href='listPerson.jsp'>返回人员列表</a>");
            
            // 将执行的 SQL 语句输出到客户端
            out.println("<br/><br/>执行的 SQL 语句为:<br/>" + sql);
            
        }catch(SQLException e){
            out.println("执行SQL\"" + sql + "\"时发生异常:" + e.getMessage());
            e.printStackTrace();
        }finally{
            if(preStmt != null)    preStmt.close();
            if(conn != null)    conn.close();
        }
    }

转载于:https://my.oschina.net/u/1254856/blog/172264

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在 Java 中,`PreparedStatement` 接口是 `Statement` 接口的子接口,它代表一个预编译的 SQL 语句对象。通过使用 `PreparedStatement` 接口,我们可以在执行 SQL 语句之前将参数填充到预编译的 SQL 语句中,从而提高 SQL 执行的效率。 `PreparedStatement` 接口可以有效地避免 SQL 注入攻击,可以保证 SQL 语句的安全性。此外,`PreparedStatement` 接口还可以将查询结果作为结果集返回,以便对查询结果进行进一步的处理。 以下是一个使用 `PreparedStatement` 接口执行查询操作的示例代码: ``` // 获取连接对象 Connection conn = DriverManager.getConnection(url, username, password); // 创建 PreparedStatement 对象 PreparedStatement pstmt = conn.prepareStatement("SELECT * FROM user WHERE name = ?"); // 设置查询参数 pstmt.setString(1, "John"); // 执行查询操作 ResultSet rs = pstmt.executeQuery(); // 处理查询结果 while (rs.next()) { // 获取查询结果 int id = rs.getInt("id"); String name = rs.getString("name"); String email = rs.getString("email"); // 处理查询结果 } // 释放资源 rs.close(); pstmt.close(); conn.close(); ``` 在这个示例中,我们首先获取了一个数据库连接对象,然后创建了一个 `PreparedStatement` 对象,并使用 `setString()` 方法设置了一个查询参数。接下来,调用 `executeQuery()` 方法执行查询操作,并将查询结果保存到一个 `ResultSet` 对象中。最后,我们遍历 `ResultSet` 对象,处理查询结果,并在完成查询操作后释放相应的资源。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值