PreparedStatement ps2 = connection.prepareStatement(insertSQL);
时间: 2024-05-16 14:12:33 浏览: 99
使用PreparedStatement访问数据库
5星 · 资源好评率100%
这是 Java 中使用 JDBC 连接数据库时创建一个 PreparedStatement 对象的代码。其中,connection 是一个已经建立好连接的 java.sql.Connection 对象,insertSQL 是一个 SQL 插入语句,例如:INSERT INTO table_name (column1, column2, column3, ...) VALUES (value1, value2, value3, ...);。
PreparedStatement 对象用于执行预编译 SQL 语句,并且可以带有参数,可以防止 SQL 注入攻击。在执行 PreparedStatement 对象的 execute() 方法之前必须先设置参数值,例如:
```
ps2.setString(1, "John");
ps2.setInt(2, 25);
ps2.executeUpdate();
```
这里设置了两个参数,第一个参数是字符串类型,第二个参数是整数类型,分别对应 SQL 语句中的两个参数。然后调用 executeUpdate() 方法执行 SQL 插入语句。
阅读全文