Statement与PreparedStatement的区别

http://www.importnew.com/5006.html

PreparedStatement可以防止一些SQL注入

http://bbs.csdn.net/topics/250052199

1.PreparedStatement是预编译的,对于批量处理可以大大提高效率. 也叫JDBC存储过程
2.使用 Statement 对象。在对数据库只执行一次性存取的时侯,用 Statement 对象进行处理。PreparedStatement 对象的开销比Statement大,对于一次性操作并不会带来额外的好处。

原文地址:https://www.cnblogs.com/crane-practice/p/3662362.html