使用PrepareStatement實現數據插入與查詢的步驟如下:
1. 首先,創建數據庫連接,可以使用JDBC的Connection對象。
```java
Connection connection = DriverManager.getConnection(url, username, password);
```
2. 創建PrepareStatement對象,使用PrepareStatement的prepareStatement方法。
```java
String insertQuery = "INSERT INTO table_name (column1, column2) VALUES (?, ?)";
PreparedStatement insertStatement = connection.prepareStatement(insertQuery);
String selectQuery = "SELECT * FROM table_name WHERE column1 = ?";
PreparedStatement selectStatement = connection.prepareStatement(selectQuery);
```
3. 設置PrepareStatement的參數,使用PrepareStatement的set方法。
```java
insertStatement.setString(1, value1);
insertStatement.setString(2, value2);
selectStatement.setString(1, value);
```
4. 執行插入操作或查詢操作,使用PrepareStatement的executeUpdate方法執行插入操作,使用PrepareStatement的executeQuery方法執行查詢操作。
```java
// 執行插入操作
int rowsAffected = insertStatement.executeUpdate();
// 執行查詢操作
ResultSet resultSet = selectStatement.executeQuery();
```
5. 處理查詢結果,可以使用ResultSet對象。
```java
while (resultSet.next()) {
String column1Value = resultSet.getString("column1");
String column2Value = resultSet.getString("column2");
// 處理查詢結果
}
```
6. 最后,關閉PrepareStatement、ResultSet和數據庫連接,使用PrepareStatement和ResultSet的close方法,使用Connection的close方法。
```java
insertStatement.close();
selectStatement.close();
resultSet.close();
connection.close();
```
以上就是使用PrepareStatement實現數據插入與查詢的基本步驟。需要注意的是,使用PrepareStatement可以防止SQL注入攻擊,因為它會對參數進行預編譯處理。