A.JDBC提供了Statement、PreparedStatement 和 CallableStatement三種方式來執(zhí)行查詢語句,其中 Statement 用于通用查詢, PreparedStatement 用于執(zhí)行參數(shù)化查詢,而 CallableStatement則是用于存儲過程
B.對于PreparedStatement來說,數(shù)據(jù)庫可以使用已經(jīng)編譯過及定義好的執(zhí)行計劃,由于 PreparedStatement 對象已預編譯過,所以其執(zhí)行速度要快于 Statement 對象”
C.PreparedStatement中,“?” 叫做占位符,一個占位符可以有一個或者多個值
D.PreparedStatement可以阻止常見的SQL注入式攻擊