bhzln 2010-05-11 23:55
浏览 820
已采纳

关于PreparedStatementSetter和jdbcTemplate.execute("insert into...")的疑问

jdbcTemplate.update("INSERT INTO USER VALUES(?, ?, ?, ?)",
new PreparedStatementSetter() {
public void setValues(PreparedStatement ps) throws SQLException {
ps.setString(1, id);
ps.setString(2, name);

ps.setString(3, sex);
ps.setInt(4, age);
}
});
以上方法如果age是null如何处理

以上方法和写jdbcTemplate.execute("insert into...")有什么本质区别

  • 写回答

5条回答 默认 最新

  • 拽拽的初行者 2010-05-12 13:14
    关注

    直接拼接,会有注入问题。

    还是利用PrepareStatement

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(4条)

报告相同问题?