IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 大数据 -> jdbc入门 |获取数据库连接 |使用PreparedStatement -> 正文阅读

[大数据]jdbc入门 |获取数据库连接 |使用PreparedStatement

在这里插入图片描述
在这里插入图片描述

一、jdbc概述

JDBC(Java DataBase Connectivity)是Java和数据库之间的一个桥梁,是一个规范而不是一个实现,能够执行SQL语句。它由一组用Java语言编写的类和接口组成。各种不同类型的数据库都有相应的实现,本文中的代码都是针对MySQL数据库实现的。

  • 1.1 数据的持久化
    • 持久化(persistence):把数据保存到可掉电式存储设备中以供之后使用。大多数情况下,特别是企业级应用,数据持久化意味 着将内存中的数据保存到硬盘上加以”固化”,而持久化的实现过 程大多通过各种关系数据库来完成。
    • 持久化的主要应用是将内存中的数据存储在关系型数据库中, 当然也可以存储在磁盘文件、XML数据文件中。

二、获取数据库连接

2.1、要素一:Driver接口实现类

2.1.1、Driver接口介绍

  • java.sql.Driver 接口是所有 DBUtils 驱动程序需要实现的接口。这个接口是提供给数据库厂商使用的,不同数据库厂商提供不同的实现。

  • 在程序中不需要直接去访问实现了 Driver 接口的类,而是由驱动程序管理器类(java.sql.DriverManager)去调用这些Driver实现。
    -Oracle的驱动:oracle.jdbc.driver.OracleDriver
    -mySql 的驱动:com.mysql.jdbc.Driver

  • 将上述jar包拷贝到Java工程的一个目录中,习惯上新建一个lib 文件夹,不同的idea有不同的操作。

2.1.2、加载与注册DBUtils驱动

  • 加载驱动:加载 DBUtils 驱动需调用 Class 类的静态方法forName(),向其传递要加载的 DBUtils 驱动的类名
    Class.forName(“com.mysql.jdbc.Driver”); //把mysql的类加载到内存,就可以操作它了
  • 注册驱动:DriverManager 类是驱动程序管理器类,负责管理驱动程序
    • 使用
      DriverManager.registerDriver(com.mysql.jdbc.Driver)
      来注册驱动;//
    • 通常不用显式调用 DriverManager 类的 registerDriver() 方法来注册驱动程序类的实例,因为 Driver 接口的驱动程序类都包含了静态代码块,在这个静态代码块中,会调用DriverManager.registerDriver() 方法来注册自身的一个实例。

2.2、要素二:URL

  • URL: Uniform Resource Locator,统一资源定位器
    URL由三部分组成:资源类型、存放资源的主机域名、资源文件名。
    也可认为由4部分组成:协议、主机、端口、路径
    URL的一般语法格式为:
    (带方括号[]的为可选项):
    protocol :// hostname[:port] / path / [;parameters][?query]#fragment

  • DBUtils URL 用于标识一个被注册的驱动程序,驱动程序管理器通过这个 URL 选择正确的驱动程序,从而建立到数据库的连接。

  • DBUtils URL的标准由三部分组成,各部分间用冒号分隔。

    • jdbc:子协议:子名称
    • 协议:DBUtils URL中的协议总是jdbc
    • 子协议:子协议用于标识一个数据库驱动程序
    • 子名称:一种标识数据库的方法。子名称可以依不同的子协议而变化,用子名称的目的是为了定位数据库提供足够的信息。包含主机名(对应服务端的ip地址),端口号,数据库名
  • 几种常用数据库的 DBUtils URL

    • MySQL的连接URL编写方式:
      • jdbc:mysql://主机名称:mysql服务端口号/数据库名称?参 数=值&参数=值
      • jdbc:mysql://localhost:3306/xinzhi jdbc:mysql://localhost:3306/xinzhi?
      • useUnicode=true&characterEncoding=utf8(如果程序与服务器端的字符集不一致,会导致乱码,那么可以通过参数指定服务器端的字符集)
      • 8.0后 必须需要加上&useSSL=false&serverTimezone=UTC", MySQL在高版本需要指明是否进行SSL连(认证和加密), serverTimezone=Asia/Shanghai 使用UTC(世界统一时间)和中国的时间差八小时

https://blog.csdn.net/wfanking/article/details/95504879

  • Oracle 的连接URL编写方式:

    • jdbc:oracle:thin:@主机名称:oracle服务端口号:数据库名称
    • jdbc:oracle:thin:@localhost:1521:xinzhi
  • SQLServer的连接URL编写方式:

    • jdbc:sqlserver://主机名称:sqlserver服务端口号:DatabaseName=数据库名称
    • jdbc:sqlserver://localhost:1433:DatabaseName=xinzhi

2.3、要素三:用户名和密码

  • user,password可以用“属性名=属性值”方式告诉数据库

  • 可以调用 DriverManager 类的 getConnection() 方法建立到数据库的连接

2.4、数据库连接方式举例

package com.xinzhi;
import org.junit.Test;
import java.io.InputStream; 
import java.sql.Connection; 
import java.sql.Driver;
import java.sql.DriverManager; 
import java.util.Properties;
/**
* @author lzq
* @date 2021/8/3
**/
public class TestUser {
	@Test
	public void testConnection1() throws Exception{
	//1.数据库连接的4个基本要素: 
	String url = "jdbc:mysql://127.0.0.1:3306/test?useUnicode=true&characterEncoding=utf8&useSSL=false&serverTimezone=Asia/Shanghai";
	String user = "root"; 
	String password = "root";
	//8.0之后名字改了	com.mysql.cj.jdbc.Driver
	String driverName = "com.mysql.jdbc.Driver";
	//2.实例化Driver
	Class clazz = Class.forName(driverName);
	Driver driver = (Driver) clazz.newInstance();
	//3.注册驱动
	DriverManager.registerDriver(driver);
	//4.获取连接Connection conn =
	DriverManager.getConnection(url, user, password); 
	System.out.println(conn);
}

@Test
public void testConnection2() throws Exception{
	//1.数据库连接的4个基本要素: 
	String url = "jdbc:mysql://101.200.48.99:3306/kflb?useUnicode=true&characterEncoding=utf8&useSSL=false& serverTimezone=Asia/Shanghai";
	String user = "root"; 
	String password = "root";
	String driverName = "com.mysql.jdbc.Driver";

	//2.加载驱动 (①实例化Driver ②注册驱动)
	Class.forName(driverName);

	//3.获取连接Connection conn =
	DriverManager.getConnection(url, user, password); 
	System.out.println(conn);
}

@Test
public void testConnection3() throws Exception{
	//1.数据库连接的4个基本要素:
	String url = "jdbc:mysql://101.200.48.99:3306/test? useUnicode=true&characterEncoding=utf8&useSSL=false& serverTimezone=Asia/Shanghai";
	String user = "root"; 
	String password = "root";
	String driverName = "com.mysql.jdbc.Driver";

	//3.获取连接Connection conn =
	DriverManager.getConnection(url, user, password); System.out.println(conn);
}

@Test
public void testConnection4() throws Exception{
	//1.数据库连接的4个基本要素: 
	InputStream in = TestUser.class.getClassLoader().getResourceAsStream( "jdbc.config");
	Properties properties = new Properties(); 
	properties.load(in);

	String url = properties.getProperty("url"); 
	String user = properties.getProperty("user"); 
	String password = properties.getProperty("password"); 
	String driverName = properties.getProperty("driverName");
	//2.加载驱动 (①实例化Driver ②注册驱动)
	Class.forName(driverName);
	//3.获取连接
	Connection conn = DriverManager.getConnection(url, user, password);
	System.out.println(conn);
}

方法4说明:使用配置文件的方式保存配置信息,在代码中加载配置文件
在这里插入图片描述
使用配置文件的好处:
①实现了代码和数据的分离,如果需要修改配置信息,直接在配置文件中修改,不需要深入代码
②如果修改了配置信息,省去重新编译的过程。


三、使用PreparedStatement


3.1、操作和访问数据库

  • 数据库连接被用于向数据库服务器发送命令和 SQL 语句,并接受数据库服务器返回的结果。其实一个数据库连接就是一个Socket连接。
  • 在 java.sql 包中有 3 个接口分别定义了对数据库的调用的不同方式:
    • Statement:用于执行静态 SQL 语句并返回它所生成结果的对象。
    • PrepatedStatement:SQL 语句被预编译并存储在此对象中,可以使用此对象多次高效地执行该语句。
    • CallableStatement:用于执行 SQL 存储过程(不学,有兴趣自己研究,但是得先学习存储过程)

3.2、使用Statement操作数据表的弊端

  • 通过调用 Connection 对象的 createStatement() 方法创建该对象。该对象用于执行静态的 SQL 语句,并且返回执行结果。
  • Statement 接口中定义了下列方法用于执行 SQL 语句:
int excuteUpdate(String sql):执行更新操作INSERT、UPDATE、DELETE
ResultSet executeQuery(String sql):执行查询操作SELECT
  • 但是使用Statement操作数据表存在弊端:

    • 问题一:存在拼串操作,繁琐
    • 问题二:存在SQL注入问题
  • SQL 注入是利用某些系统没有对用户输入的数据进行充分的检查,而在用户输入数据中注入非法的 SQL 语句段或命令(如:SELECT user, password FROM user_table WHERE user=‘a’ OR 1 = ’ AND password = ’ OR ‘1’ = ‘1’) ,从而利用系统的 SQL 引擎完成恶意行为的做法。

  • 对于 Java 而言,要防范 SQL 注入,只要用PreparedStatement(从Statement扩展而来) 取代 Statement 就可以了。

3.2.1、体会增删改代码

方式1:常规模式

public static void main(String[] args) throws Exception {
	//1.数据库连接的4个基本要素:
	String url = "jdbc:mysql://101.200.48.99:3306/test? useUnicode=true&characterEncoding=utf8&useSSL=false& serverTimezone=Asia/Shanghai";
	String user = "root"; 
	String password = "root";
	String driverName = "com.mysql.jdbc.Driver";
	String sql = "insert into user values(1,'zn',12)";

	//2.实例化Driver
	Class clazz = Class.forName(driverName);
	Driver driver = (Driver) clazz.newInstance();
	//3.注册驱动
	DriverManager.registerDriver(driver);
	//4.获取连接Connection conn =
	DriverManager.getConnection(url, user, password);

	Statement statement = conn.createStatement(); 
	statement.execute(sql);
}

方式2:使用工具类 以及结合配置文件(可查看源代码)

public class JdbcUtil {
    public static Connection getConnection() {
        Connection conn = null;
        try{
            Properties properties = new Properties();
            properties.load(JdbcTest.class.getClassLoader().getResourceAsStream("jdbc.properties"));
            String url = properties.getProperty("mysql.url");
            String user = properties.getProperty("mysql.username");
            String password = properties.getProperty("mysql.password");
            //2.实例化Driver
            //3.注册驱动
            //4.获取连接
            conn = DriverManager.getConnection(url, user, password);
        }catch (IOException e){
            e.printStackTrace();
        }catch (SQLException e){
            e.printStackTrace();
        }
        return conn;
    }

3.2.2、体会查询代码

public static void main(String[] args) throws Exception {
	//1.数据库连接的4个基本要素:
	String url = "jdbc:mysql://101.200.48.99:3306/test? useUnicode=true&characterEncoding=utf8&useSSL=false& serverTimezone=Asia/Shanghai";
	String user = "root"; 
	String password = "root";
	String driverName = "com.mysql.jdbc.Driver";
	String sql = "select id,name,age from user";
	//2.实例化Driver
	Class clazz = Class.forName(driverName);
	Driver driver = (Driver) clazz.newInstance();
	//3.注册驱动
	DriverManager.registerDriver(driver);
	//4.获取连接
	Connection conn = DriverManager.getConnection(url, user, password);
	
	Statement statement = conn.createStatement();
	ResultSet resultSet = statement.executeQuery(sql); 
	resultSet.next();
	int id = resultSet.getInt("id");
	String name = resultSet.getString("name");
	int age = resultSet.getInt("age");
	System.out.println("id="+id);
	System.out.println("name="+name);
	System.out.println("age="+age);
	resultSet.next();
	int id2 = resultSet.getInt("id");
	String name2 = resultSet.getString("name");
	int age2 = resultSet.getInt("age");
	System.out.println("id="+id2);
	System.out.println("name="+name2); 
	System.out.println("age="+age2);
}

3.2.3、代码优化

资源的释放

  • 释放ResultSet, Statement,Connection。

  • 数据库连接(Connection)是非常稀有的资源,用完后必须马上释放,如果Connection不能及时正确的关闭将导致系统宕 机。Connection的使用原则是尽量晚创建,尽量早的释放。

  • 可以在?nally中关闭,保证及时其他代码出现异常,资源也一定能被关闭。

1、手动处理异常
2、合理关系资源
3、遍历处理数据

public static void main(String[] args) {
	//1.数据库连接的4个基本要素:
	String url = "jdbc:mysql://localhost:3306/test? useUnicode=true&characterEncoding=utf8&useSSL=false& serverTimezone=Asia/Shanghai";
	String user = "root";
	String password = "root";
	String driverName = "com.mysql.jdbc.Driver"; 
	String sql = "select id,name,age from user";

	//2.实例化Driver
	//抽离资源,方便合理关闭
	Connection conn = null; 
	Statement statement = null; 
	ResultSet resultSet = null;
	//手动处理异常
	try {
		Class clazz = Class.forName(driverName); 
		Driver driver = (Driver) clazz.newInstance();
		//3.注册驱动
		DriverManager.registerDriver(driver);
		//4.获取连接
		conn = DriverManager.getConnection(url, user, password);
		statement = conn.createStatement();
		resultSet = statement.executeQuery(sql);
		//使用遍历获取数据
		while (resultSet.next()){
			int id = resultSet.getInt("id"); 
			String name = resultSet.getString("name");
			int age = resultSet.getInt("age");
			System.out.println("id=" + id);
			System.out.println("name=" + name);
			System.out.println("age=" + age);
			}
		} catch (Exception exception) {
			exception.printStackTrace();
		}finally {
			//关闭资源
			if(conn != null){ 
				try {
					conn.close();
				} catch (SQLException e) {
				e.printStackTrace();
				}
		}
		if(statement != null){ 
		try {
			statement.close();
		} catch (SQLException e) {
			e.printStackTrace();
		}
	}
	if(resultSet != null){ 
		try {
			resultSet.close();
		} catch (SQLException e) {
			e.printStackTrace();
		}
	}
}

3.2.4、公共提取

1、不管哪里要操作数据库都要获取连接,所以能不能提取
2、不管哪里都要关闭资源能不能提取

package com.xinzhi;
import java.sql.*;
/**
* @author zn
* @date 2020/4/1
**/
public class DBUtil {
	public static Connection getConnection(){
		String url = "jdbc:mysql://localhost:3306/test? useUnicode=true&characterEncoding=utf8&useSSL=false& serverTimezone=Asia/Shanghai";
	String user = "root"; 
	String password = "root";
	String driverName = "com.mysql.jdbc.Driver";
	
	Connection conn = null; 
	try {
		Class clazz = Class.forName(driverName); 
		Driver driver = (Driver)
clazz.newInstance();
		//3.注册驱动
		DriverManager.registerDriver(driver);
		//4.获取连接
		conn = DriverManager.getConnection(url, user, password);
	}catch (Exception e){ 
		e.printStackTrace();
	}
	return conn;
}

	public static void closeAll(Connection connection, Statement statement, ResultSet rs){
		if(connection != null){ 
		try {
			connection.close();
		} catch (SQLException e) {
			e.printStackTrace();
		}
	}
		if(statement != null){ 
		try {
			statement.close();
		} catch (SQLException e) {
			e.printStackTrace();
		}
	}
	if( rs != null ){ 
	try {
		rs.close();
	} catch (SQLException e) {
		e.printStackTrace();
	}
	}
}
}
public static void main(String[] args) {
	String sql = "select id,name,age from user";
	Connection conn = null; 
	Statement statement = null; 
	ResultSet resultSet = null;
	//手动处理异常
	try {
	conn = DBUtil.getConnection(); 
	statement = conn.createStatement();
	resultSet = statement.executeQuery(sql);
	//使用遍历获取数据
	while (resultSet.next()){
		int id = resultSet.getInt("id"); 
		String name = resultSet.getString("name");
		int age = resultSet.getInt("age");
		System.out.println("id=" + id);
		System.out.println("name=" + name);
		System.out.println("age=" + age);
		}
	} catch (Exception exception) {
	exception.printStackTrace();
	}finally {
	DBUtil.closeAll(conn,statement,resultSet);
	}
}

3.2.5、sql注入问题

因为SQL是一个拼接字符串的问题,所以会有攻击者使用一些特殊 技巧完成一些操作,从而绕开我们的逻辑。
getUserById
因为sql语句是预编译的,而且语句中使用了占位符,规定了sql语 句的结构。用户可以设置"?"的值,但是不能改变sql语句的结构, 因此想在sql语句后面加上如“or 1=1”实现sql注入是行不通的。


3.3、PreparedStatement的使用


3.3.1、PreparedStatement介绍

  • 可以通过调用 Connection 对象的preparedStatement(String sql) 方法获取PreparedStatement 对象
  • PreparedStatement 接口是 Statement 的子接口,它表示一条预编译过的 SQL 语句
  • PreparedStatement 对象所代表的 SQL 语句中的参数用问号(?) 来表示,调用 PreparedStatement 对象的 setXxx() 方法来设置这些参数. setXxx() 方法有两个参数,第一个参数是要设置的SQL 语句中的参数的索引(从 1 开始),第二个是设置的 SQL 语句中的参数的值

3.3.2、PreparedStatement vs Statement

  • 代码的可读性和可维护性。
  • PreparedStatement 能最大可能提高性能:
    • DBServer会对预编译语句提供性能优化。因为预编译语句有可能被重复调用,所以语句在被DBServer的编译器编译后的执行代码被缓存下来,那么下次调用时只要是相同的预编译语句就不需要编译,只要将参数直接传入编译过的语句执行代码中就会得到执行。
    • 在statement语句中,即使是相同操作但因为数据内容不一样, 所以整个语句本身不能匹配,没有缓存语句的意义.事实是没有数据库会对普通语句编译后的执行代码缓存。这样每执行一次都要对传入的语句编译一次。
    • (语法检查,语义检查,翻译成二进制命令,缓存)
  • PreparedStatement 可以防止 SQL 注入

3.3.3、Java与SQL对应数据类型转换表

Java类型SQL类型
byteTINYINT
shortSMALLINT
intINTEGER
longBIGINT
StringCHAR,VARCHAR,LONGVARCHAR
byte arrayBINARY , VAR BINARY
java.sql.DateDATE
java.sql.TimeTIME
java.sql.TimestampTIMESTAMP

3.3.4、使用PreparedStatement实现增、删、改操作

//通用的增、删、改操作(体现一:增、删、改 ; 体现二:针对于不同的表)
public void update(String sql,Object ... args){ 		
	Connection conn = null;
	PreparedStatement ps = null; 
	try {
		//1.获取数据库的连接
		conn = DBUtilsUtils.getConnection();
		//2.获取PreparedStatement的实例 (或:预编译sql语句)
		ps = conn.prepareStatement(sql);
		//3.填充占位符
		for(int i = 0;i < args.length;i++){ 		
			ps.setObject(i + 1, args[i]);
			//4.执行sql语句
			ps.execute();
	} catch (Exception e) {
		e.printStackTrace();
	}finally{
		//5.关闭资源
		DBUtilsUtils.closeResource(conn, ps);
	}
}

3.3.5、使用PreparedStatement实现查询操作

statement = conn.prepareStatement(sql); 
statement.setInt(1,1);
resultSet = statement.executeQuery();

2、反射高级应用

try {
// 1.获取数据库连接
conn = DBUtilsUtils.getConnection();


// 2.预编译sql语句,得到PreparedStatement对
象
ps = conn.prepareStatement(sql);


// 3.填充占位符
for (int i = 0; i < args.length; i++) { ps.setObject(i + 1, args[i]);
}

ResultSet

// 4.执行executeQuery(),得到结果集: rs = ps.executeQuery();

// 5.得到结果集的元数据:ResultSetMetaData ResultSetMetaData rsmd =
rs.getMetaData();


// 6.1通过ResultSetMetaData得到columnCount,columnLabel;通过ResultSet得到列值
int columnCount = rsmd.getColumnCount(); if (rs.next()) {
T t = clazz.newInstance();
for (int i = 0; i < columnCount; i++) {// 遍历每一个列

// 获取列值
Object columnVal = rs.getObject(i + 1);
// 获取列的别名:列的别名,使用类的属性
名充当
String columnLabel =
rsmd.getColumnLabel(i + 1);
// 6.2使用反射,给对象的相应属性赋值

说明:使用PreparedStatement实现的查询操作可以替换Statement实现的查询操作,解决Statement拼串和SQL注入问题。

Statement和PreparedStatement的异同及优缺点
同:两者都是用来执SQL语句的
异:PreparedStatement需要根据SQL语句来创建,它能够通过设置参数,指定相应的值,不是像Statement那样使用字符串拼接的方式。

PreparedStatement的优点:
1、其使用参数设置,可读性好,不易记错。在statement中使用字符串拼接,可读性和维护性比较差。
2、其具有预编译机制,性能比statement更快。
3、其能够有效防止SQL注入攻击。

execute和executeUpdate的区别
相同点:二者都能够执行增加、删除、修改等操作。
不同点:
1、execute可以执行查询语句,然后通过getResult把结果取出来。executeUpdate不能执行查询语句。
2、execute返回Boolean类型,true表示执行的是查询语句,false表示执行的insert、delete、update等。executeUpdate的返回值是int,表示有多少条数据受到了影响。

  大数据 最新文章
实现Kafka至少消费一次
亚马逊云科技:还在苦于ETL?Zero ETL的时代
初探MapReduce
【SpringBoot框架篇】32.基于注解+redis实现
Elasticsearch:如何减少 Elasticsearch 集
Go redis操作
Redis面试题
专题五 Redis高并发场景
基于GBase8s和Calcite的多数据源查询
Redis——底层数据结构原理
上一篇文章      下一篇文章      查看所有文章
加:2021-10-29 13:06:54  更:2021-10-29 13:07:48 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年1日历 -2025/1/18 2:04:05-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码