我就只用过标准sql插入,感觉用这个的还是最多的吧,
可以就不同的问题使用不同的方法啊,不涉及字符串的,标准sql很好,有特殊字符,你觉得sql不爽的话,可以用结果集,其实就是有特殊字符,标准sql还是一样搞定的,呵呵

解决方案 »

  1.   

    应该是第三种最好
    第三种方法执行的是预编译SQL语句,参数可以动态的指定,这种方法可以指定IN,OUT参数,也就是传进和传回参数,当你执行的操作需要返回值时间,这种方法就可以用,前两种就不行了
    不过如果你仅仅是简单的SQL操作,前两种也是不错的选择,简单。
    如果你要追求效率和安全性,你要调用存储过程。callablestatement中有一系列方法来调用存储过程,并且能传进和传回参数
      

  2.   

    我听说第一种(标准sql语句)很不安全呀,好像对方可以输入sql语句!!时这样吗?请指教!