预编译:ps对象1.ps可进行预编译,占位符传值,性能高于sta的(数据库驱动层有优化)2.比较灵活,数据库将预编译的SQL缓存了,第二次访问,就不用预编译,直接执行.3.较为安全,不会发生SQL注入.4.简单,不用拼接SQL,少出错. SQL注入: select * from user where name = '"+name+"' or 1=1and pwd = '"+pwd+"' or 1=1; 5.把结果集中的数据放到list集合中的方法while(rs.n…
学习SqlServer到现在快两年了吧,分页查询总是忘了看笔记,看了又忘.之前用的分页都是row_number函数的方式,背不住...直到今天,看到别人写的另一种分页写法,看似比row_number简单.好记... 分页原理:越过多少条,取多少条 -- 一页取五条 ) * from Employees where EmployeeID not in ( -- 越过多少条(越过多少页*每页的条数) ) EmployeeID from Employees order by EmployeeID )o…