Інтерфейс PreparedStatement розширює інтерфейс Statement, який дає вам додаткову функціональність із кількома перевагами.
Цей оператор дає вам можливість динамічно надавати аргументи.
Усі параметри в JDBC представлені символом ? символ, який відомий як маркер параметра.
Треба надати значення для кожного параметра перед виконанням оператора SQL.
SQL-ін'єкція – це техніка впровадження коду, яка може знищити базу даних.
Є одним із найпоширеніших методів вебвзлому, це розміщення зловмисного коду в операторах SQL.
#освіта #java #mysql #programming #advancedprogramming #advancedjava