java中预处理PrepareStatement为什么能起到防止SQL注入的作用

2025-03-31 21:03:28
推荐回答(1个)
回答1:

PreparedStatement对SQL进行了预编译,屏蔽了sql关键字,因此当传入的参数包含有sql关键字时PreparedStatement就会把这些关键字认为是否非法的,从而起到防止sql注入的目的