Junior — Middle
Czy masz umiejętności pisania przygotowanych zapytań SQL?
sobes.tech AI
Odpowiedź od AI
Tak, potrafię pisać przygotowane zapytania SQL. Pozwalają one na bezpieczne przekazywanie parametrów do zapytań, zapobiegając wstrzyknięciom SQL i zwiększając wydajność przy wielokrotnym wykonywaniu.
Przykład w języku Java z użyciem JDBC:
String sql = "SELECT * FROM users WHERE email = ?";
PreparedStatement pstmt = connection.prepareStatement(sql);
pstmt.setString(1, "user@example.com");
ResultSet rs = pstmt.executeQuery();
Takie podejście gwarantuje, że parametry są poprawnie escapowane, a zapytania są wykonywane efektywnie.