PreparedStatement
Statement在执行SQL时才会去编译它,PreparedStatement组件继承自Statement,可以预先对SQL进行编译并存储在内存中,由于SQL已经预先编译好,所以执行时的效率会比较好.
对于预先编译的SQL,可以使用?代表可置换的参数,例如:
PreparedStatement stmt=conn.preparedstatement("INSERT INTO message VALUSE(?,?,?,?,?)");
要将参数指定给每个字段位,可以用setInt(),setString()等方法,例如:
stmt.setString(1,"Michael CHEN");
stmt.setString(2,"blog.youkuaiyun.com/ybugchen");
stmt.setString(3,"留言");
stmt.setString(4,"2005-2-4");
stmt.setString(5,"欢迎");
stmt.executeUpdate();
stmt.clearParameters();
setXXX()方法的第一个参数指定?的位置,第二个参数为要加入至数据库记录字段的值,要执行executeUpdate()或executeQuery()才能是SQL语句生效,使用setXXX()来指定的参数会一直有效,如果要清除设置好的参数,执行clearparameters()方法.
使用PreparedStatement也可以进行批量处理,例如:
PreparedStatement stmt=conn.prepareStatement("INSERT INTO users VALUES(?,?,?)");
User[] users=...; //User定义一个数据结构CLASS
for(int i=0;i<users.length;i++)
{
stmt.setInt(1,users[i].getID());
stmt.setString(2,users[i].getName());
stmt.setString(3,users[i].getPassword());
stmt.addBatch();
}
stmt.executeBatch();