标签: jdbc
我们看到java中的预处理语句用于预编译的SQL语句。我们可以在没有setter方法的情况下为INSERT查询使用预准备语句,并直接在语句声明中提供数据吗?
答案 0 :(得分:0)
是的,如果没有,你可以吗?占位符,在这种情况下,它会缩减为Statement,但这是一个非常糟糕的主意。阅读有关SQL注入的内容。