Sobes.tech
Junior — Middle

Czy masz umiejętności pisania przygotowanych zapytań SQL?

sobes.tech AI

Odpowiedź od AI

Tak, potrafię pisać przygotowane zapytania SQL. Pozwalają one na bezpieczne przekazywanie parametrów do zapytań, zapobiegając wstrzyknięciom SQL i zwiększając wydajność przy wielokrotnym wykonywaniu.

Przykład w języku Java z użyciem JDBC:

String sql = "SELECT * FROM users WHERE email = ?";
PreparedStatement pstmt = connection.prepareStatement(sql);
pstmt.setString(1, "user@example.com");
ResultSet rs = pstmt.executeQuery();

Takie podejście gwarantuje, że parametry są poprawnie escapowane, a zapytania są wykonywane efektywnie.