1.安全性 ,PreparedStatement通过绑定参数来保证安全性,防止sql注入,而Statement通过拼接参数,所以就会有sql注入的风险存
2.易读性,通过绑定参数,使得PreparedStatement更加易读
3.PreparedStament和Statement都可以进行sql语句的发送,但PreparedStatement的预编译所以会将编译好的sql语句放到数据库端,就相当于缓存,以后再次进行读取的时候就很快了,提高了效率。
1.安全性 ,PreparedStatement通过绑定参数来保证安全性,防止sql注入,而Statement通过拼接参数,所以就会有sql注入的风险存
2.易读性,通过绑定参数,使得PreparedStatement更加易读
3.PreparedStament和Statement都可以进行sql语句的发送,但PreparedStatement的预编译所以会将编译好的sql语句放到数据库端,就相当于缓存,以后再次进行读取的时候就很快了,提高了效率。