String insert = "INSERT INTO customer_tbl(name, email) VALUES (?,?)";
PreparedStatement ps = con.prepareStatement(insert);
ps.setString(1,"name");
ps.setString(2,"freddy@slabbinck.net");
ps.executeUpdate();
Run Code Online (Sandbox Code Playgroud)
准备好的语句允许您使用placemarkers,它可以设置为任何内容,并且不会被SQL解析器解析.作为一个额外的好处,这使你也免疫SQL注入.
| 归档时间: |
|
| 查看次数: |
435 次 |
| 最近记录: |