statement批处理通过一次性提交多条完整sql字符串提升性能,核心是减少网络往返和解析开销,适用于结构差异大或需混合执行dml的场景,但须手动控制事务并严防sql注入。

用 Statement 批量执行多条 SQL 是提升写入性能的直接方式,关键在于减少网络往返和数据库解析开销。它适合语句结构差异大、参数不固定或需混合执行 INSERT/UPDATE/DELETE 的场景,但要注意 SQL 拼接安全性和事务控制。
Statement 批处理的核心步骤
Statement 批处理不依赖参数占位符,而是把完整 SQL 字符串逐条加入队列,再统一提交:
- 调用 createStatement() 获取 Statement 对象
- 对每条待执行的 SQL(如
"INSERT INTO user VALUES(1,'Tom')"),调用 addBatch(sql) - 调用 executeBatch() 一次性发送全部语句到数据库
- 执行后返回
int[]数组,每个元素表示对应 SQL 影响的行数(-2 表示未报告) - 建议在执行前手动关闭自动提交:conn.setAutoCommit(false),并在成功后显式 commit()
必须配合事务使用才真正高效
如果不开启事务,每条 SQL 在 executeBatch 内部仍可能被当作独立事务处理,失去批量意义。正确做法是:
Java JDK 25 来自 OpenJDK 官方归档,版本为 JDK 25,本条下载地址已指向官方 Windows x64 zip 安装包直链,适合调试旧项目或兼容旧版 Java 运行环境。
- 连接获取后立即设置
conn.setAutoCommit(false) - 执行
executeBatch() - 成功后调用
conn.commit();失败则conn.rollback() - 避免把上万条 SQL 一次性 addBatch —— 容易触发内存溢出或数据库单次请求超限,推荐每 1000~5000 条分批提交
注意 SQL 拼接的安全风险
Statement 不支持预编译参数,所有值需拼进字符串,极易引发 SQL 注入:
- 禁止直接拼接用户输入,例如
"... VALUES('" + name + "')"(危险!) - 若数据来自可信内部源(如日志清洗结果、配置生成),可谨慎使用;否则优先选 PreparedStatement 批处理
- 如必须拼接,应对单引号、反斜杠等特殊字符做严格转义,或使用工具类(如 Apache Commons StringEscapeUtils)
与 PreparedStatement 批处理的区别
两者适用场景不同:
- Statement 批处理:适合多条结构不一的 SQL(比如一条 INSERT + 一条 UPDATE + 一条 DELETE),或动态生成的 DDL 语句
- PreparedStatement 批处理:适合大量结构相同、仅参数不同的操作(如 10 万条 INSERT),安全性高、预编译节省解析开销,性能通常更优
- 性能对比参考:10 万条插入,Statement 批处理(带事务)约耗时 1250ms;而 PreparedStatement 批处理+事务可低至 800ms 左右,且更稳定
Java免费学习笔记:立即使用
解锁 Java 大师之旅:从入门到精通的终极指南










