java pstmt=conn.prepareStatement(sql) 的问题

pstmt=conn.prepareStatement(sql);pstmt.setXXX(1,X);...pstmt.execute();之后又要用到pstmt,我可不... pstmt=conn.prepareStatement(sql);
pstmt.setXXX(1,X);
...
pstmt.execute();
之后又要用到pstmt,我可不可以仍然用之前的:pstmt=conn.prepareStatement(sql2);
最后pstmt.close()

我担心这样会泄露,是否应该是重新弄个pstmt2,然后pstmt2=conn.prepareStatement(sql2);
最后pstmt和pstmt2都close

哪种是安全的?
第一种我就pstmt.close一次。第二种两个pstmt都close。第二种肯定安全,第一种安全吗
展开
 我来答
lhyAiralhy
2014-11-19 · TA获得超过469个赞
知道小有建树答主
回答量:327
采纳率:0%
帮助的人:258万
展开全部
在同一个事务里用一个pstmt就可以了,prepareStatement不存在sql注入,所以安全性是不错的
更多追问追答
追问
我不是问注入,我是问用同一个只close一次安全吗
追答
只要关闭一次就可以
本回答被提问者和网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
高山夜冷6
2017-10-13
知道答主
回答量:1
采纳率:0%
帮助的人:928
展开全部
我改别人代码也遇到这个问题,有个不同的是别人用了JdbcTemplate后又通过JdbcTemplate模板获取conn,然后通过pst=conn.preparestatement(sql)来获取预编译对象pst,然后pst.close(),但是Sonar上检测到conn.preparestatement(sql)该流没关。我现在也无解。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式