1.PreparedStatment执行的sql语句中参数用问号(?)来表示,调用PreparedStatment对象的setXXX方法来设置参数值,setXXX有两个参数,第一个参数表示SQL语句的参数的索引(从1开始),第二个是要设置的参数的值 2. executeQuery()方法:返回ResultSet对象 2. executeUpdate()方法:执行更新语句,包括增删改