Встречается на собеседованиях • сегодня
Какой синтаксис используешь для передачи параметров в SQL запрос
В Java для безопасной передачи параметров в SQL запросы используем PreparedStatement. Это защищает от SQL-инъекций и правильно экранирует значения.
Пример:
java
String sql = "SELECT * FROM users WHERE username = ? AND age > ?";
PreparedStatement stmt = connection.prepareStatement(sql);
stmt.setString(1, "john_doe"); // 1 - индекс параметра (начинается с 1)
stmt.setInt(2, 18);
ResultSet rs = stmt.executeQuery();Ключевые моменты:
- Вместо значений используем
?как плейсхолдеры - Устанавливаем значения через методы
setXxx()(setString, setInt и т.д.) - Нумерация параметров начинается с 1
- Всегда закрываем PreparedStatement после использования (лучше в try-with-resources)

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы