Встречается на собеседованиях • сегодня

Какой синтаксис используешь для передачи параметров в SQL запрос

В Java для безопасной передачи параметров в SQL запросы используем PreparedStatement. Это защищает от SQL-инъекций и правильно экранирует значения.

Пример:

java
String sql = "SELECT * FROM users WHERE username = ? AND age > ?";
PreparedStatement stmt = connection.prepareStatement(sql);
stmt.setString(1, "john_doe");  // 1 - индекс параметра (начинается с 1)
stmt.setInt(2, 18);
ResultSet rs = stmt.executeQuery();

Ключевые моменты:

  • Вместо значений используем ? как плейсхолдеры
  • Устанавливаем значения через методы setXxx() (setString, setInt и т.д.)
  • Нумерация параметров начинается с 1
  • Всегда закрываем PreparedStatement после использования (лучше в try-with-resources)
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы