PreparedStatement可以防止SQL注入问题!!! PreparedStatement PreparedStatement接口是Statement的子接口,它表示一条预编译过的SQL语句 什么是SQL注入 SQL注入是利用某些系统没有对用户输入的数据进行充分的检查,而在用户输入数据中注入非法的SQL语句段或命令,从而利用系统的SQL引擎完成恶意行为的做法。 preparedstatement和statement的区别 PreparedStatement: PreparedStatement是java.s…