タグ

DBとsecurityに関するchanpon0のブックマーク (1)

  • プリペアードステートメントとは : JavaA2Z

    あらかじめ準備されたSQL。 複数のSQLを実行する場合に、検索条件や更新する値のみが異なる場合に、その値をパラメーター化し、SQLを使い回すことができる。このようなSQLを「プリペアードステートメント」と言う。 プリペアードステートメントは、パラメーター化する箇所を「?」(ハテナマーク)で記述する。SELECTの場合には「SELECT 列名, ... FROM テーブル名 WHERE 列名 = ?」のような形式にする。SQL実行時に「?」に「100」という値をセットした場合には「SELECT 列名, ... FROM テーブル名 WHERE 列名 = 100」というSQLが作られ実行されることになる。 JDBCを使用する場合、プリペアードステートメントは、ConnectionインターフェイスのprepareStatement()メソッドでSQLを指定して作成する。 このメソッドの戻り値と

  • 1