prepared-statement

Eine vorbereitete Anweisung (oder eine parametrisierte Anweisung) ist eine vorkompilierte SQL-Anweisung, die dazu dient, die Leistung zu verbessern und SQL-Injection-Angriffe zu verringern. Vorbereitete Anweisungen werden in vielen gängigen relationalen Datenbankverwaltungssystemen verwendet.
4
Antworten

Sollten nicht vorbereitete Aussagen viel schneller sein?

%Vor% sicher vorbereitete Aussagen sind viel sicherer aber auch überall wo es heißt, dass sie viel schneller sind ABER in meinem Test auf den obigen Code habe ich: - 2,45 Sekunden für vorbereitete Aussagen - 5.05 sec für das zweite Beispiel...
13.04.2010, 00:15
4
Antworten

Wann sollte ich vorbereitete Anweisungen verwenden?

Ursprünglich habe ich mysql_connect und mysql_query benutzt, um Dinge zu tun. Dann habe ich von SQL-Injektion gelernt, also versuche ich zu lernen, wie man vorbereitete Anweisungen verwendet. Ich verstehe, wie die Vorbereitungs- und Ausführungsf...
28.07.2014, 05:25
2
Antworten

Java Crosstab - vorbereiteteAnweisungsabfrage

Ich habe eine typische Kreuztabellenabfrage mit statischen Parametern. Es funktioniert gut mit createStatement. Ich möchte Preparestatement verwenden, um stattdessen abzufragen. %Vor% Aber es scheint nicht zu funktionieren. Ich bekomme ei...
15.10.2011, 08:46
5
Antworten

Wie kann ich ein literales Fragezeichen ('?') in einer vorbereiteten JDBC-Anweisung umgehen?

Ich möchte ein JDBC PreparedStatement wie: erstellen %Vor% Wo der 1. ? ein Literal und der 2. ? ein Parameter ist. Ich könnte CHAR(63) anstelle von '?' verwenden, aber ich denke, der zusätzliche Funktionsaufruf würde die Ausführu...
22.10.2014, 20:08