PreparedStatement比Statement的优势有:1.防止sql注入  2.它是预编译,执行效率高于Statement