PreparedStatement和Statement(數(shù)據(jù)庫(kù)優(yōu)化)

參考:https://www.cnblogs.com/weiyi1314/p/6638483.html

一睹栖、技術(shù)原理

PreparedStatement接口繼承Statement,并有兩方面不同:
一是PreparedStatement對(duì)象已預(yù)編譯過(guò)年堆,其執(zhí)行速度要快于Statement對(duì)象斑匪。需要多次執(zhí)行的SQL語(yǔ)句應(yīng)創(chuàng)建為PreparedStatement對(duì)象以提高效率呐籽;
二是SQL語(yǔ)句在創(chuàng)建時(shí)可使用IN參數(shù)及其配套的setXXX方法設(shè)置SQL語(yǔ)句中的參數(shù),Statement的三種執(zhí)行方法execute/executeQuery/executeUpdate不再需要執(zhí)行參數(shù)蚀瘸。

二狡蝶、PreparedStatement的優(yōu)點(diǎn)

1.增強(qiáng)代碼的可讀性和可維護(hù)性

Statement設(shè)置的SQL語(yǔ)句

stmt.executeUpdate("insert into tb_name(col1,col2,col2,col4) values('"+var1+"','"+var2+"',"+var3+",'"+var4+"')");

PreparedStatement設(shè)置的SQL語(yǔ)句

  perstmt=con.prepareStatement("insertintotb_name(col1,col2,col2,col4)values(?,?,?,?)");
  perstmt.setString(1,var1);
  perstmt.setString(2,var2);
  perstmt.setString(3,var3);
  perstmt.setString(4,var4);
  perstmt.executeUpdate();

2.提高運(yùn)行性能

數(shù)據(jù)庫(kù)編譯器在執(zhí)行PreparedStatement代碼后,將會(huì)緩存該語(yǔ)句贮勃。下次調(diào)用相同的預(yù)編譯語(yǔ)句不再進(jìn)行編譯贪惹,直接將參數(shù)傳入編譯過(guò)的語(yǔ)句執(zhí)行代碼中。
而Statement語(yǔ)句僅僅是因?yàn)閭魅雲(yún)?shù)不同寂嘉,數(shù)據(jù)庫(kù)編譯器必須重新編譯馍乙,如下述兩條語(yǔ)句:

insert into tb_name(col1,col2) values('11','22');
  insert into tb_name(col1,col2) values('11','23');

3.提高數(shù)據(jù)庫(kù)安全性

惡意SQL語(yǔ)句:
如下語(yǔ)句

String sql="select * from tb_name where name = '" + varname + "'and passwd='" + varpasswd + "'";

如果將varpassword值設(shè)為['or'1'='1],SQL語(yǔ)句變?yōu)?/p>

select * from tb_name = '隨意'  and passwd='' or '1'='1';

因?yàn)椤?=1‘一直成立垫释,該條語(yǔ)句將被執(zhí)行,數(shù)據(jù)庫(kù)受到SQL注入攻擊撑瞧。
而使用預(yù)編譯語(yǔ)句時(shí)棵譬,你傳入的內(nèi)容就不會(huì)和原語(yǔ)句發(fā)生任何匹配關(guān)系。只要使用PreparedStatement预伺,就不用對(duì)傳入數(shù)據(jù)進(jìn)行任何過(guò)濾订咸,也免于SQL注入的威脅。

欲窮千里目酬诀,更上一層樓

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末脏嚷,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子瞒御,更是在濱河造成了極大的恐慌父叙,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,590評(píng)論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異趾唱,居然都是意外死亡涌乳,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,157評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門甜癞,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)夕晓,“玉大人,你說(shuō)我怎么就攤上這事悠咱≌袅荆” “怎么了?”我有些...
    開封第一講書人閱讀 169,301評(píng)論 0 362
  • 文/不壞的土叔 我叫張陵析既,是天一觀的道長(zhǎng)躬贡。 經(jīng)常有香客問(wèn)我,道長(zhǎng)渡贾,這世上最難降的妖魔是什么逗宜? 我笑而不...
    開封第一講書人閱讀 60,078評(píng)論 1 300
  • 正文 為了忘掉前任,我火速辦了婚禮空骚,結(jié)果婚禮上纺讲,老公的妹妹穿的比我還像新娘。我一直安慰自己囤屹,他們只是感情好熬甚,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,082評(píng)論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著肋坚,像睡著了一般乡括。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上智厌,一...
    開封第一講書人閱讀 52,682評(píng)論 1 312
  • 那天挡篓,我揣著相機(jī)與錄音,去河邊找鬼杨凑。 笑死刽宪,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的诚卸。 我是一名探鬼主播葵第,決...
    沈念sama閱讀 41,155評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼合溺!你這毒婦竟也來(lái)了卒密?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 40,098評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤棠赛,失蹤者是張志新(化名)和其女友劉穎哮奇,沒(méi)想到半個(gè)月后膛腐,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,638評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡屏镊,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,701評(píng)論 3 342
  • 正文 我和宋清朗相戀三年依疼,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片而芥。...
    茶點(diǎn)故事閱讀 40,852評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡律罢,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出棍丐,到底是詐尸還是另有隱情误辑,我是刑警寧澤,帶...
    沈念sama閱讀 36,520評(píng)論 5 351
  • 正文 年R本政府宣布歌逢,位于F島的核電站巾钉,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏秘案。R本人自食惡果不足惜砰苍,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,181評(píng)論 3 335
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望阱高。 院中可真熱鬧赚导,春花似錦、人聲如沸赤惊。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,674評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)未舟。三九已至圈暗,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間裕膀,已是汗流浹背员串。 一陣腳步聲響...
    開封第一講書人閱讀 33,788評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留昼扛,地道東北人昵济。 一個(gè)月前我還...
    沈念sama閱讀 49,279評(píng)論 3 379
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像野揪,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子瞧栗,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,851評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容