Technopedia Center
PMB University Brochure
Faculty of Engineering and Computer Science
S1 Informatics S1 Information Systems S1 Information Technology S1 Computer Engineering S1 Electrical Engineering S1 Civil Engineering

faculty of Economics and Business
S1 Management S1 Accountancy

Faculty of Letters and Educational Sciences
S1 English literature S1 English language education S1 Mathematics education S1 Sports Education
  • Registerasi
  • Brosur UTI
  • Kip Scholarship Information
  • Performance
  1. Weltenzyklopädie
  2. Prepared Statement – Wikipedia
Prepared Statement – Wikipedia 👆 Click Here!
aus Wikipedia, der freien Enzyklopädie

Ein Prepared Statement ist eine sogenannte vorbereitete Anweisung für ein Datenbanksystem. Im Gegensatz zu gewöhnlichen Statements enthält es noch keine Parameterwerte. Stattdessen werden dem Datenbanksystem Platzhalter übergeben.

Mittels Prepared Statements können SQL-Injections effektiv verhindert werden, da das Datenbanksystem die Gültigkeit von Parametern prüft, bevor diese verarbeitet werden.

Soll ein Statement mit unterschiedlichen Parametern mehrere Male (z. B. innerhalb einer Schleife) auf dem Datenbanksystem ausgeführt werden, können Prepared Statements einen Geschwindigkeitsvorteil bringen, da das Statement schon vorübersetzt im Datenbanksystem vorliegt und nur noch mit den neuen Parametern ausgeführt werden muss.

Beispiel eines Prepared Statement in Java:

// Statement wird erzeugt
PreparedStatement ps = connection.prepareStatement(
    "SELECT user, password FROM tbl_user WHERE user = ?"
);

// Parameter werden übergeben
ps.setString(1, username);

// Statement wird ausgeführt.
ResultSet rs = ps.executeQuery();

Beispiel eines Prepared Statement in PHP mit PHP Data Objects[1]:

<?php
$stmt = $dbh->prepare('SELECT user, password FROM tbl_user WHERE user = :user');
$stmt->bindParam(':user', $user);

// eine Zeile abfragen
$user = 'Alice';
$stmt->execute();

// eine weitere Zeile mit anderen Werten abfragen
$user = 'Bob';
$stmt->execute();
?>

Weblinks

[Bearbeiten | Quelltext bearbeiten]
  • Ausführliches Prepared-Statements-Tutorial (PHP und mysqli)
  • PHP/MySQL: Mehr Sicherheit und erhöhte Performance durch MySQLi und Prepared Statements. (PDF; 419 kB)

Einzelnachweise

[Bearbeiten | Quelltext bearbeiten]
  1. ↑ Prepared Statements und Stored Procedures. Abgerufen am 25. September 2011. 
Abgerufen von „https://de.teknopedia.teknokrat.ac.id/w/index.php?title=Prepared_Statement&oldid=213886867“
Kategorie:
  • SQL

  • indonesia
  • Polski
  • العربية
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • مصرى
  • Nederlands
  • 日本語
  • Português
  • Sinugboanong Binisaya
  • Svenska
  • Українська
  • Tiếng Việt
  • Winaray
  • 中文
  • Русский
Sunting pranala
Pusat Layanan

UNIVERSITAS TEKNOKRAT INDONESIA | ASEAN's Best Private University
Jl. ZA. Pagar Alam No.9 -11, Labuhan Ratu, Kec. Kedaton, Kota Bandar Lampung, Lampung 35132
Phone: (0721) 702022
Email: pmb@teknokrat.ac.id