L'intérêt d'un PreparedStatement est en effet que la requête est compilée coté SGBD et donc que si elle est lancée plusieurs fois avec divers arguments on gagne en performance.
Mais c'est oublié l'autre intérêt et le plus important à mon avis : la sécurité.
L'utilisation (correcte) de PreparedStatement évite les injections SQL. C'est pour cela qu'il faut toujours en utiliser quand un paramètre doit être passé en argument à ta requête même si tu ne l'utiliseras qu'une fois.
L'association LinuxFr ne saurait être tenue responsable des propos légalement repréhensibles ou faisant allusion à l'évêque de Rome, au chef de l'Église catholique romaine ou au chef temporel de l'État du Vatican et se trouvant dans ce commentaire
# Pas le principal intérêt
Posté par Infernal Quack (site web personnel) . En réponse au message Bon usage de PreparedStatement. Évalué à 5.
Mais c'est oublié l'autre intérêt et le plus important à mon avis : la sécurité.
L'utilisation (correcte) de PreparedStatement évite les injections SQL. C'est pour cela qu'il faut toujours en utiliser quand un paramètre doit être passé en argument à ta requête même si tu ne l'utiliseras qu'une fois.
Cf. http://xkcd.com/327/
L'association LinuxFr ne saurait être tenue responsable des propos légalement repréhensibles ou faisant allusion à l'évêque de Rome, au chef de l'Église catholique romaine ou au chef temporel de l'État du Vatican et se trouvant dans ce commentaire