【JavaSE】JDBC--数据库连接

本文介绍了Java通过JDBC进行数据库连接的过程,包括导入数据库驱动、注册驱动、建立连接、发送SQL(使用Statement和PreparedStatement的区别)、以及提高安全性的方法。
摘要由CSDN通过智能技术生成

java 数据库连接

 JDBC (Java DataBase Connectivity) 

 本模块中 java提供了一组用于连接数据库的类和接口

Java语言开发者,本身没有提供如何具体连接数据库的功能

 只是定义了一组java程序连接数据库的访问接口

  1. 连接到数据库
  2. 向数据库发送增 修改 删除 这一类的sql
  3. 发送查询sql

Java语言只需要定义连接数据库的接口 具体的实现交给了不同的数据库开发商实现

java只需要定义一套接口,就可以连接不同的数据库

jdbc搭建

1.导入mysql开发商提供的jar包

创建一个这样的包,一般情况下命名为lib 

然后将MySQL或者其他数据库开发商提供的jar包拖进去就好了,jar包可以自行去MySQL或者其他数据库的官网上下载即可。

2.注册驱动

3.建立与数据库的连接

 //2注册连接
        //Class.forName("com.mysql.j.jdbc.Driver");//反射方式加载驱动类
        DriverManager.registerDriver(new Driver());

        //3.建立与数据库的连接
        String url ="jdbc:mysql://127.0.0.1:3306/schooldb?serverTimezone=Asia/Shanghai";
        String user = "root";
        String password = "root"; //写自己数据库的密码
        Connection connection = DriverManager.getConnection(url,user,password);
        System.out.println(connection);

        //4.发送sql
        Statement statement = connection.createStatement();
        statement.executeUpdate("insert into major(name)value ('数学')");

        //5.关闭与数据库的连接
        statement.close();
        connection.close();

注意:每次操作完成后都需要关闭与数据库交互的通道

PreparedStatement和Statement

基于以下的原因:

1、代码的可读性和可维护性.

虽然用PreparedStatement来代替Statement会使代码多出几行,但这样的代码无 论从可读性还是可维护性上来说.都比直接用Statement的代码高很多档次:

stmt.executeUpdate("insert into tb_name (col1,col2,col2,col4) values 
('"+var1+"','"+var2+"',"+var3+",'"+var4+"')");
perstmt = con.prepareStatement("insert into tb_name (col1,col2,col2,col4) 
values (?,?,?,?)");
perstmt.setString(1,var1);
perstmt.setString(2,var2);
perstmt.setString(3,var3);
perstmt.setString(4,var4);
perstmt.executeUpdate(); //prestmt是 PreparedStatement 对象实例 

2、最重要的一点是极大地提高了安全性.

防止sql注入  Stringsql= “ delete from user where id = ”+num;   

如果我们把[or 1=1]作为id传入进来?  

  delete from tb_name where id = 1 or 1 = 1;   

因为‘1’ = ‘1’肯定成立   

而如果你使用预编译语句.你传入的任何内容就不会和原来的语句发生任何匹 配的关系.

预编译模式中每个占位符处,只能插入一个值,而会过滤其他语句.

实例

这里写一个实例用来介绍用jdbc来实现数据库的查询操作

private static int checkNum(int number) throws SQLException {
        DriverManager.registerDriver(new Driver());
        String url ="jdbc:mysql://127.0.0.1:3306/schooldb?serverTimezone=Asia/Shanghai";
        String user = "root";
        String password = "root"; //写自己数据库的密码
        //建立与数据库的连接
        Connection connection = DriverManager.getConnection(url,user,password);

        PreparedStatement ps = connection.prepareStatement("select count(*) c from student where number = ?");
                          ps.setObject(1,number);
        ResultSet resultSet = ps.executeQuery();
              if (resultSet.next()){
                  return resultSet.getInt("c");
              }
        return 0;
    }

  • 4
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

lil_侯昊

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值