Java 格式化sql
时间: 2023-07-03 09:29:27 浏览: 158
你可以使用 Java 中的 PreparedStatement 来格式化 SQL 语句。下面是一个使用 PreparedStatement 的例子:
```java
String name = "John";
int age = 25;
String sql = "SELECT * FROM users WHERE name=? AND age=?";
PreparedStatement statement = connection.prepareStatement(sql);
statement.setString(1, name);
statement.setInt(2, age);
ResultSet result = statement.executeQuery();
```
在上面的代码中,我们使用了占位符 `?` 来代替 SQL 语句中的参数,然后使用 PreparedStatement 的 `setXXX` 方法来设置每个参数的值。这样可以避免 SQL 注入攻击,并且可以更方便地格式化 SQL 语句。
阅读全文