下面有关jdbc statement的说法错误的是?
A JDBC提供了Statement、PreparedStatement 和 CallableStatement三种方式来执行查询语句,
其中 Statement 用于通用查询, PreparedStatement 用于执行参数化查询,而 CallableStatement则是用于存储过程
B 对于PreparedStatement来说,数据库可以使用已经编译过及定义好的执行计划,
由于 PreparedStatement 对象已预编译过,所以其执行速度要快于 Statement 对象”
C PreparedStatement中,“?” 叫做占位符,一个占位符可以有一个或者多个值
D PreparedStatement可以阻止常见的SQL注入式攻击
当看到这道题的时候,十分蒙蔽,
如果要取得Statement接口实例化对象 需要依靠Connection提供的方法完成:
·取得Statement接口对象:public Statement createStatement()throws SQLException
取得数据库接口对象后使用以下两个方法实现数据库操作:
·数据更新:public int executeUpdate()throws SQLException,返回更新行数;
·数据查询:public ResultSet executeQuery()throws SQLException。
编写数据库脚本
CREATE TABLE member(
mid NUMBER,
name VARCHAR2(20),
birthday DATE DEFAULT SYSDATE,
age number(3),
note CLOB,
CONSTRAINT pk_mid PRIMARY KEY(mid)
);
数据更新操作:
范例2:数据增加
·INSERT INTO 表名称(列,列,....)VALUES(值,值,...);
import java.sql.Connection;
im