Встречается на собеседованиях • сегодня

Как передаешь параметры в SQL запрос

Для безопасной передачи параметров в SQL запросы в Java используют PreparedStatement, чтобы избежать SQL-инъекций. Пример:

java
String sql = "SELECT * FROM users WHERE username = ? AND password = ?";
try (Connection conn = DriverManager.getConnection(url);
     PreparedStatement stmt = conn.prepareStatement(sql)) {
    
    stmt.setString(1, username);  // Подстановка параметров
    stmt.setString(2, password);
    
    ResultSet rs = stmt.executeQuery();
    // Обработка результатов
}

Ключевые моменты:

  • ? — плейсхолдеры в запросе
  • setXXX() методы (например, setString(), setInt()) для подстановки значений
  • Автоматическое экранирование спецсимволов
  • Защита от инъекций (значения не интерпретируются как SQL-код)
  • Лучше производительность при повторном использовании запроса
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы