java中PreparedStatement执行带参数的sql语句如何实现模糊查询?

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了java中PreparedStatement执行带参数的sql语句如何实现模糊查询?相关的知识,希望对你有一定的参考价值。

在java中是使用PreparedStatement执行sql语句,有参数的情况下如何实现模糊查询?String sql="select * from article where title=?"

"select * from article where title like ?"
preparedStatement.setString(0,"内容");//这里具体是1还是0忘了
_代表一个为任意字符
%代表多个任意字符
比如:_ei,将匹配像Aei,Bei,Cai类似的字符
这就是模糊查询了把!
参考技术A select * from article where title like '%参数%'
%不分长度,_又叫占位符,只占一个字符的位置。
a%表示以a开头的所有字符串
_a表示第二位是a,只有两位的字符串
参考技术B title like ?
setParameter时参数传入拼"%"+参数+"%"
参考技术C String sql="select * from article where title like ' %?%' ";

Statement, PreparedStatement和CallableStatement的区别

Statement用于执行不带参数的简单SQL语句,并返回它所生成的结果,每次执行SQL豫剧时,数据库都要编译该SQL语句。

Satatement stmt = conn.getStatement();
stmt.executeUpdate("insert into client values("aa","aaa")");

PreparedStatement表示预编译的SQL语句的对象,用于执行带参数的预编译的SQL语句。

CallableStatement则提供了用来调用数据库中存储过程的接口,如果有输出参数要注册,说明是输出参数。

虽然Statement对象与PreparedStatement对象能够完成相同的功能,但是相比之下,PreparedStatement具有以下优点:

1.效率更高。

在使用PreparedStatement对象执行SQL命令时,命令会被数据库进行编译和解析,并放到命令缓冲区,然后,每当执行同一个PreparedStatement对象时,由于在缓存区中可以发现预编译的命令,虽然它会被再解析一次,但是不会被再一次编译,是可以重复使用的,能够有效提高系统性能,因此,如果要执行插入,更新,删除等操作,最好使用PreparedSatement。鉴于此,PreparedStatement适用于存在大量用户的企业级应用软件中。

2.代码可读性和可维护性更好。

下两种方法分别使用Statement和PreparedStatement来执行SQL语句,显然方法二具有更好的可读性。

方法1:

stmt.executeUpdate("insert into t(col1,xol2) values(‘"+var2+"‘,‘"+var2+"‘)");

方法2:

perstmt = con.prepareStatement("insert into tb_name(col1,col2) values(?,?)");
perstmt.setString(1,var1);
perstmt.setString(2,var2);

3.安全性更好。

使用PreparedStatement能够预防SQL注入攻击,所谓SQL注入,指的是通过把SQL命令插入到Web表单提交或者输入域名或者页面请求的查询字符串,最终达到欺骗服务器,达到执行恶意SQL命令的目的。注入只对SQL语句的编译过程有破坏作用,而执行阶段只是把输入串作为数据处理,不再需要对SQL语句进行解析,因此也就避免了类似select * from user where name=‘aa‘ and password=‘bb‘ or 1=1的sql注入问题的发生。

 

CallableStatement由prepareCall()方法所创建,它为所有的DBMS(Database Management System)提供了一种以标准形式调用已存储过程的方法。它从PreparedStatement中继承了用于处理输入参数的方法,而且还增加了调用数据库中的存储过程和函数以及设置输出类型参数的功能。

以上是关于java中PreparedStatement执行带参数的sql语句如何实现模糊查询?的主要内容,如果未能解决你的问题,请参考以下文章

Statement, PreparedStatement和CallableStatement的区别

PreparedStatement 最大查询,参数未在 Java 中执行

JAVA中PreparedStatement如何执行模糊语句

java中PreparedStatement与Statement相比具有啥优势?

Java中PreparedStatement和Statement的用法区别

Java中为什么用PreparedStatement而不用Statement