我们可以在没有setter方法的情况下使用prepared语句吗



我们看到java中的prepared语句用于预编译的SQL语句。我们可以在不使用setter方法的情况下为INSERT查询使用准备好的语句,并直接在语句声明中提供数据吗?

是的,如果没有,你可以吗?占位符,在这种情况下,它可以简化为语句,但这是一个非常糟糕的主意。阅读有关SQL注入的信息。

最新更新