Встречается на собеседованиях • сегодня
Что такое PreparedStatement
PreparedStatement — это интерфейс в JDBC, представляющий предкомпилированный SQL-запрос. Он повышает производительность (т.к. запрос компилируется один раз) и безопасность (защита от SQL-инъекций через параметризацию).
Пример:
java
String sql = "SELECT * FROM users WHERE email = ? AND age > ?";
try (PreparedStatement stmt = connection.prepareStatement(sql)) {
stmt.setString(1, "user@example.com"); // Подстановка параметров
stmt.setInt(2, 18);
ResultSet rs = stmt.executeQuery();
// Обработка результатов
}Отличия от Statement:
- Параметры заменяются через
setXxx(), а не конкатенация строк. - Защита от инъекций:
' OR '1'='1не сработает. - Повторное использование с разными параметрами.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы