PreparedStatement 对象用于执行带或不带 IN 参数的预编译 SQL 语句;Statement 对象用于执行不带参数的简单 SQL 语句;
Statement 对象本身不包含 SQL 语句,因而必须给 Statement.execute 方法提供 SQL 语句作为参数。PreparedStatement 对象并不将 SQL 语句作为参数提供给这些方法,因为它们已经包含预编译 SQL 语句