PreparedStatement和Statement都可以表示语句对象
PreparedStatement相对于Statement的优势:
1)拼接sql上,操作更简单
2)性能更加高效,但是要取决于数据库服务器是否支持
mysql:不支持 Oracle:支持
3)安全性更高,防止SQL注入