No, non è giusto. E comunque sarebbe dipendente dal database, quindi scomodo.Originariamente inviato da Idioteque
è giusto? il codice così viene rallentato molto?
Ripeto che c'è PreparedStatement, di cui si è già parlato sul forum diverse volte. Cioè è il driver JDBC che si occuperebbe di quotare i dati e fare gli escape dove e come è appropriato per il database!
Vedi:
http://java.html.it/articoli/leggi/2...ement-in-jdbc/
e c'è anche un piccolo esempio nella documentazione di java.sql.PreparedStatement
http://java.sun.com/javase/6/docs/ap...Statement.html

Rispondi quotando