ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

8.15 day27 jave

2021-08-15 21:35:03  阅读:217  来源: 互联网

标签:jave 语句 jdbc String day27 sql Connection mysql 8.15


一、步骤

导入驱动jar包 mysql-connector-java-5.1.37-bin.jar
复制mysql-connector-java-5.1.37-bin.jar到项目的libs目录下
右键–>Add As Library
注册驱动
获取数据库连接对象 Connection
定义sql语句
获取执行sql语句的对象 Statement / preparedStatement
执行sql语句,接收返回结果
处理结果
释放资源
二、代码实现

//1. 导入驱动jar包
//2. 注册驱动
Class.forName("com.mysql.jdbc.Driver");

//3. 获取数据库连接对象 Connection
// Connection conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/zy", "root", "1111");
// 获取数据库连接对象. 当访问的是本机MySQL数据库,则可以 省略IP和端口
Connection conn = DriverManager.getConnection("jdbc:mysql:///zy","root", "1111");
//4. 定义sql语句
String sql = "update account set balance = 2000";

//5. 获取执行sql语句的对象 Statement
Statement stmt = conn.createStatement();

//6. 执行sql, 接收返回结果
int count = stmt.executeUpdate(sql);

//7. 处理结果
System.out.println(count);

//8. 释放资源
stmt.close();
conn.close();
JDBC各类详解
跳转到目录

DriverManager: 驱动管理对象
功能:

注册驱动:告诉程序该使用哪一个数据库驱动jar包
DriverManager类中 : static void registerDriver(Driver driver) 向DriverManager 注册给定驱动程序。
写代码使用 : Class.forName(“com.mysql.jdbc.Driver”);
通过查看源码发现:在com.mysql.jdbc.Driver类中存在静态代码块

static {
try {
java.sql.DriverManager.registerDriver(new Driver());
} catch (SQLException E) {
throw new RuntimeException("Can't register driver!");
}
}
注意事项 :mysql5之后的驱动jar包可以省略注册驱动的步骤。
获取数据库连接
static Connection getConnection(String url, String user, String password)
参数 :

url:指定连接的路径
语法:jdbc:mysql://ip地址(域名):端口号/数据库名称
例子:jdbc:mysql://localhost:3306/zy
细节:如果连接的是本机mysql服务器,并且mysql服务默认端口是3306,则url可以简写为:jdbc:mysql:///数据库名称
user:用户名
password:密码

Connection: 数据库连接对象
功能:
获取执行的sql对象
Statement createStatement()
PreparedStatement prepareStatement(String sql)
管理事务
setAutoCommit(boolean autoCommit) :开启事务, 参数为false,即开启事务
commit() : 提交事务
rollback(): 回滚事务
Statement: 执行sql对象
功能:
执行sql语句
boolean execute(String sql) - 可以执行任意的sql语句
int executeUpdate(String sql) - 执行DML(insert、update、delete)语句,DDL(create,alter、drop)语句; 返回值:影响的行数,判断DML语句是否执行成功 返回值>0的则执行成功,反之,则失败。
ResultSet executeQuery(String sql)执行DQL(select)语句
/*
account表 添加一条记录 insert 语句
*/
public class Jdbc_insertDemo2 {
public static void main(String[] args) {

Connection conn = null;
Statement stmt = null;

try {
//1. 注册驱动
Class.forName("com.mysql.jdbc.Driver");
//2. 获取连接数据库服务器的对象
conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/zy", "root", "1111");
//3. 定义sql
String sql = "insert into account values(null, '王五', 3000)";
//4. 获取执行sql对象 Statement
stmt = conn.createStatement();
//5. 执行sql
int count = stmt.executeUpdate(sql); // 注意 executeUpdate(sql) 可以操作DML(insert, delete, update),DQL(select), DDl
//6. 处理结果
System.out.println(count);
if (count > 0) {
System.out.println("添加成功!");
} else {
System.out.println("添加失败!");
}

} catch (ClassNotFoundException e) {
e.printStackTrace();
} catch (SQLException e) {
e.printStackTrace();
} finally {
//7. 释放资源,无论成功失败都应该释放,所以放在finally中
try {
if (stmt != null) { // 防止空指针异常,因为可能连接失败
stmt.close();
}
} catch (SQLException e) {
e.printStackTrace();
}

try {
if (conn != null) {
conn.close();
}
} catch (SQLException e) {
e.printStackTrace();
}
}
}
}
ResultSet: 结果集对象,封装查询结果
boolean next()游标向下移动一行,判断当前行是否是最后一行末尾(是否有数据),如果是,则返回false,如果不是则返回true
getXxx(参数)获取数据
Xxx:代表数据类型 如: int getInt() , String getString()
* 参数:
1. int:代表列的编号,从1开始 如: getString(1)
2. String:代表列名称。 如: getDouble(“balance”)
注意:

使用步骤

游标向下移动一行
判断是否有数据
获取数据
//循环判断游标是否是最后一行末尾。
while(rs.next()){
//获取数据
//6.2 获取数据
int id = rs.getInt(1);
String name = rs.getString("name"); // 推荐使用这一种
double balance = rs.getDouble(3);

System.out.println(id + "---" + name + "---" + balance);
}
PreparedStatement: 执行sql对象(预编译)
SQL注入问题
SQL注入问题:在拼接sql时,有一些sql的特殊关键字参与字符串的拼接。会造成安全性问题
(1). 输入用户随便,输入密码:a’ or ‘a’ = 'a
(2). sql:select * from user where username = ‘fhdsjkf’ and password = ‘a’ or ‘a’ = ‘a’

解决SQL注入问题
使用PreparedStatement对象来解决
预编译的SQL:参数使用?作为占位符
使用步骤
(1) 导入驱动jar包 mysql-connector-java-5.1.37-bin.jar
(2) 注册驱动
(3) 获取数据库连接对象 Connection
(4) 定义sql
- 注意:sql的参数使用?作为占位符。 如:select * from user where username = ? and password = ?;
(5) 获取执行sql语句的对象 PreparedStatement Connection.prepareStatement(String sql)
(6) 给?赋值:
*方法: setXxx(参数1,参数2)
*参数1:?的位置编号 从1 开始
*参数2:?的值
(7) 执行sql,接受返回结果,不需要传递sql语句
(8) 处理结果
(9) 释放资源

注意事项
以后都会使用PreparedStatement来完成增删改查的操作
可以防止SQL注入
效率更高
抽取JDBCUtils工具类
跳转到目录

抽取JDBC工具类: JDBCUtils
目的: 每次都要写JDBC的步骤,为了方便所以抽取为一个工具类
分析:
*注册驱动抽取
*抽取一个方法获取连接对象 (使用静态方法,工具类使用方便)
*抽取一个方法释放资源

标签:jave,语句,jdbc,String,day27,sql,Connection,mysql,8.15
来源: https://www.cnblogs.com/gnn40036/p/15144887.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有