Встречается на собеседованиях • сегодня

Что такое PreparedStatement

PreparedStatement — это интерфейс в Python (обычно через библиотеки типа sqlite3 или psycopg2), позволяющий предварительно компилировать SQL-запросы с параметрами, что повышает безопасность и производительность.

Преимущества:

  • Защита от SQL-инъекций — параметры экранируются автоматически.
  • Повторное использование — один шаблон запроса выполняется с разными значениями.
  • Производительность — СУБД кэширует план выполнения.

Пример с sqlite3:

python
import sqlite3

conn = sqlite3.connect("test.db")
cursor = conn.cursor()

# Создаем PreparedStatement
cursor.execute("INSERT INTO users (name, age) VALUES (?, ?)", ("Alice", 30))

# Повторное использование с новыми параметрами
cursor.execute("INSERT INTO users (name, age) VALUES (?, ?)", ("Bob", 25))

conn.commit()
conn.close()

Здесь ? — placeholders, заменяемые реальными значениями безопасным способом. В других библиотеках (например, psycopg2) могут использоваться %s.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы