Встречается на собеседованиях • сегодня
Как передаешь параметры в SQL запрос
Для безопасной передачи параметров в SQL запросы в Java используют PreparedStatement, чтобы избежать SQL-инъекций. Пример:
java
String sql = "SELECT * FROM users WHERE username = ? AND password = ?";
try (Connection conn = DriverManager.getConnection(url);
PreparedStatement stmt = conn.prepareStatement(sql)) {
stmt.setString(1, username); // Подстановка параметров
stmt.setString(2, password);
ResultSet rs = stmt.executeQuery();
// Обработка результатов
}Ключевые моменты:
?— плейсхолдеры в запросеsetXXX()методы (например,setString(),setInt()) для подстановки значений- Автоматическое экранирование спецсимволов
- Защита от инъекций (значения не интерпретируются как SQL-код)
- Лучше производительность при повторном использовании запроса

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы