私はStatementとplain Stringを使っているとプログラミングが悪いことを知っています.SQL注入を避けるためにpreparedStatementを使う必要があります。 しかし、文字列を作成してStringをpreparedStatementに入れることはできますか?これはStatementを使うのと同じですか?例えばpreparedstatementに文字列を入れてください
:あなたはps.setString
を使用することができます
String sql = "SELECT * FROM users WHERE user_ID = ?";
preparedStatement = connection.prepareStatement(sql);
preparedStatement.setLong(1, userId);
あなたが求めているものは不明である、と私はどのようにコードが表示されませんあなたの質問が示されています。 –