Встречается на собеседованиях • сегодня
Что такое PreparedStatement
PreparedStatement — это интерфейс в Python (обычно через библиотеки типа sqlite3 или psycopg2), позволяющий предварительно компилировать SQL-запросы с параметрами, что повышает безопасность и производительность.
Преимущества:
- Защита от SQL-инъекций — параметры экранируются автоматически.
- Повторное использование — один шаблон запроса выполняется с разными значениями.
- Производительность — СУБД кэширует план выполнения.
Пример с sqlite3:
python
import sqlite3
conn = sqlite3.connect("test.db")
cursor = conn.cursor()
# Создаем PreparedStatement
cursor.execute("INSERT INTO users (name, age) VALUES (?, ?)", ("Alice", 30))
# Повторное использование с новыми параметрами
cursor.execute("INSERT INTO users (name, age) VALUES (?, ?)", ("Bob", 25))
conn.commit()
conn.close()Здесь ? — placeholders, заменяемые реальными значениями безопасным способом. В других библиотеках (например, psycopg2) могут использоваться %s.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы