jdbc概念
JDBC:java database connectivity SUN公司提供的一套操作数据库的标准规范。
JDBC与数据库驱动的关系:接口与实现的关系。
jdbc规范,四个核心对象
DriverManager:用于注册驱动
Connection: 表示与数据库创建的连接
Statement: 操作数据库sql语句的对象
ResultSet: 结果集或一张虚拟表
简单图示表示与数据库之间的关系
jdbc初体验
准备
.需要数据库,创建表,建表参考
mysql-connector-java-5.1.43.jar驱动包
create database test;
use test;
create table users(
id int primary key auto_increment,
name varchar(40),
password varchar(40),
email varchar(60),
birthday date
)character set utf8 collate utf8_general_ci;
insert into users(name,password,email,birthday)
values('zs','123456','zs@sina.com','1980-12-04');
insert into users(name,password,email,birthday) values('lisi','123456','lisi@sina.com','1981-12-04');
insert into users(name,password,email,birthday) values('wangwu','123456','wangwu@sina.com','1979-12-04');
复制
实现jdbc操作,六部曲
注册驱动
创建连接
得到执行sql语句的Statement对象
执行sql语句,并返回结果
处理结果
关闭资源
结果集的简单图示
代码实现
//代码实现
public static void main(String[] args) throws Exception {
//1.注册驱动
DriverManager.registerDriver(new com.mysql.jdbc.Driver());
//2创建连接Connection
Connection connection = DriverManager.getConnection("jdbc:mysql://localhost:3306/test", "root", "1234");
//3得到执行sql语句的Statement对象
Statement statement = connection.createStatement();
//4、执行sql语句,并返回结果
ResultSet resultSet = statement.executeQuery("select * from users");
//5、处理结果
while(resultSet.next()){
//取数据库第一列
System.out.println(resultSet.getObject(1));
}
//6.关闭资源
resultSet.close();
statement.close();
connection.close();
}
复制
jdbc的常用类和接口详解
1.java.sql.Drivermanager类 : 创建连接
DriverManager.registerDriver(new com.mysql.jdbc.Driver());不建议使用
原因1;导致驱动被注册2次。
//原码Driver()中静态代码快
static {
try {
java.sql.DriverManager.registerDriver(new Driver());
} catch (SQLException E) {
throw new RuntimeException("Can't register driver!");
}
}
复制
原因2:强烈依赖数据库的驱动jar
解决方法:
Class.forName("com.mysql.jdbc.Driver");
复制
2.与数据库的连接url
URL:SUN公司与数据库厂商之间的一种协议。
jdbc:mysql://localhost:3306/day06
协议 子协议 IP :端口号 数据库
mysql: jdbc:mysql://localhost:3306/day14 或者 jdbc:mysql:///day14(默认本机连接)
oracle: jdbc:oracle:thin:@localhost:1521:sid
getConnection(..........); 试图建立到给定数据库 URL 的连接。
一个参数,getConnection(String url)
DriverManager.getConnection("jdbc:mysql://localhost:3306/day14?user=root&password=root");
复制
两个getConnection(String url, Properties info) ;
Properties info = new Properties();//要参考数据库文档
info.setProperty("user", "root");
info.setProperty("password","root");
复制
三个static Connection getConnection(String url, String user, String password)
getConnection("jdbc:mysql://localhost:3306/day06", "root", "root");
复制
3.java.sql. Connection接口,一个连接
接口的实现在数据库驱动中。所有与数据库交互都是基于连接对象的。
Statement createStatement(); //创建操作sql语句的对象
4.java.sql.Statement接口,操作sql语句,并返回相应的结果集对象(小货车)
接口的实现在数据库驱动中。用于执行静态 SQL 语句并返回它所生成结果的对象。
ResultSet executeQuery(String sql) 根据查询语句返回结果集。只能执行select语句。
int executeUpdate(String sql) 根据执行的DML(insert update delete)语句,返回受影响的行数。
boolean execute(String sql) 此方法可以执行任意sql语句。返回boolean值,表示是否返回ResultSet结果集。仅当执行select语句,且有返回结果时返回true, 其它语句都返回false;
5.java.sql.RequestSet接口,结果集
提供一个游标,默认游标指向结果集第一行之前。
调用一次next(),游标向下移动一行。
提供一些get方法。
封装数据的方法
Object getObject(int columnIndex); 根据序号取值,索引从1开始
Object getObject(String ColomnName); 根据列名取值。
将结果集中的数据封装到javaBean中
java的数据类型与数据库中的类型的关系
byte tityint
short smallint
int int
long bigint
float float
double double
String char varchar
Date date
boolean next() 将光标从当前位置向下移动一行
int getInt(int colIndex) 以int形式获取ResultSet结果集当前行指定列号值
int getInt(String colLabel) 以int形式获取ResultSet结果集当前行指定列名值
float getFloat(int colIndex) 以float形式获取ResultSet结果集当前行指定列号值
float getFloat(String colLabel) 以float形式获取ResultSet结果集当前行指定列名值
String getString(int colIndex) 以String 形式获取ResultSet结果集当前行指定列号值
String getString(String colLabel) 以String形式获取ResultSet结果集当前行指定列名值
Date getDate(int columnIndex);
Date getDate(String columnName);
void close() 关闭ResultSet 对象
复制
代码演示
//简单代码展示
@Test
public void test02() throws Exception {
// 1.注册驱动
DriverManager.registerDriver(new com.mysql.jdbc.Driver());
// 2创建连接Connection
Connection connection = DriverManager.getConnection("jdbc:mysql://localhost:3306/test", "root", "1234");
// 3得到执行sql语句的Statement对象
Statement statement = connection.createStatement();
// 4、执行sql语句,并返回结果
ResultSet resultSet = statement.executeQuery("select name,password from users");
ArrayList<User> userList = new ArrayList<>();
// 5、处理结果
while (resultSet.next()) {
User user = new User();
user.setName(resultSet.getString("name"));
user.setPassword(resultSet.getString("password"));
userList.add(user);
}
// 6.关闭资源
resultSet.close();
statement.close();
connection.close();
}
复制
6.释放资源
资源有限,异常不能直接抛出去需要在捕获,并在finally中把所有资源关闭以防中途代码出错,不能及时关闭资源
分装六部曲
package com.huge.mysql;
import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.ResultSet;
import java.sql.Statement;
import java.util.ResourceBundle;
public class DBUtils {
private static String driverClass;
private static String url;
private static String username;
private static String password;
// 用于加载驱动
static {
// 读取配置文件
ResourceBundle bundle = ResourceBundle.getBundle("dbinfo");
driverClass = bundle.getString("driverClass");
url = bundle.getString("url");
username = bundle.getString("username");
password = bundle.getString("password");
// 加载驱动
try {
Class.forName(driverClass);
} catch (Exception e) {
e.printStackTrace();
}
}
// 获取连接
public static Connection getConnection() throws Exception {
return DriverManager.getConnection(url, username, password);
}
// 关闭资源的方法
public static void closeAll(ResultSet rs, Statement stmt, Connection conn) {
// 关闭资源
if (rs != null) {
try {
rs.close();
} catch (Exception e) {
e.printStackTrace();
}
rs = null;
}
if (stmt != null) {
try {
stmt.close();
} catch (Exception e) {
e.printStackTrace();
}
stmt = null;
}
if (conn != null) {
try {
conn.close();
} catch (Exception e) {
e.printStackTrace();
}
conn = null;
}
}
}
复制
配置文件
配置文件
driverClass=com.mysql.jdbc.Driver
url=jdbc:mysql:///test
username=root
password=1234
复制
Sql注入问题
问题sql:
"select * from users where name = ' "+ name " ' and password = ' fasd' or '1' = '1' "
解决方法
preparedStatement:预编译对象, 是Statement对象的子类。
特点:
性能高
会把sql语句先编译
sql语句中的参数会发生变化,过滤掉用户输入的关键字。
@Test
public void testUpdate(){
Connection conn = null;
PreparedStatement stmt = null;
try {
conn = DBUtils.getConnection();
stmt = conn.prepareStatement("UPDATE users SET NAME=?,PASSWORD=?,email=? WHERE id=?");//要先准备好sql
stmt.setString(1, "jerry123");
stmt.setString(2, "123");
stmt.setString(3, "jerry@163.com");
stmt.setInt(4, 5);
int i = stmt.executeUpdate();
if(i>0){
System.out.println("success");
}
} catch (Exception e) {
e.printStackTrace();
}finally{
DBUtils.closeAll(null, stmt, conn);
}
}
复制