A interface PreparedStatement do Java permite executar instruções SQL parametrizadas, ou seja, que primeiro são construídas e depois recebem parâmetros. Neste contexto, considere que no bloco de código abaixo con
é um objeto da interface Connection que representa
uma conexão com um banco de dados, estabelecida com
sucesso.
String sql = "insert into contatos (nome,
email, endereco) values (,
,
)";
PreparedStatement stmt =
con.prepareStatement(sql);
stmt.setString(1, "Paulo");
stmt.setString(2, "[email protected]");
stmt.setString(3, "Rua Vergueiro, 1567");
stmt.execute();
Fonte: ANALISTA JUDICIáRIO - ANáLISE DE SISTEMAS / TRE/RR / 2015 / FCC