gpt4 book ai didi

java - 哪个更快? Statement 或 PreparedStatement

转载 作者:塔克拉玛干 更新时间:2023-11-03 04:46:06 29 4
gpt4 key购买 nike

在网络中经常可以找到这样的代码:

private static final String SQL = "SELECT * FROM table_name";
....

为此 SQL 查询使用了 PreparedStatement。为什么?
据我所知,PreparedStatement 花时间预编译 SQL 语句。事实证明,Statement 比 PreparedStatement 更快。还是我记错了?

最佳答案

当您必须使用不同的数据多次运行相同的语句时,准备好的语句要快得多。那是因为 SQL 只会验证查询一次,而如果您只使用一条语句,它将每次都验证查询。

使用 PreparedStatements 的另一个好处是避免导致 SQL 注入(inject)漏洞 - 尽管在您的情况下您的查询非常简单,您还没有遇到过。

对于您的查询,运行准备好的语句与运行语句之间的区别可能可以忽略不计。

编辑:为了回应您在下面的评论,您需要仔细查看 DAO 类以了解它在做什么。例如,如果每次调用该方法时它都会重新创建准备好的语句,那么您将失去使用准备好的语句的任何好处。

你想要实现的是你的持久层的封装,这样它们就不会特定调用 MySQL 或 Postgres 或你正在使用的任何东西,同时利用准备好的东西的性能和安全优势声明。为此,您需要依赖 Java 自己的对象,例如 PreparedStatement。

我个人会构建自己的 DAO 类来执行 CRUD 操作,在底层使用 Hibernate 和 Java Persistence API 来封装它,并且为了安全起见应该使用准备好的语句。如果您有执行重复操作的特定用例,那么我倾向于将其包装在自己的对象中。

Hibernate 可以配置为使用您通过 XML 文件使用的任何数据库供应商,因此它为您的持久层提供了真正简洁的封装。然而,这是一个非常复杂的产品!

关于java - 哪个更快? Statement 或 PreparedStatement,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9548089/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com