

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
## 三、 结果集的处理
* **ResultSet:结果集**
* 底层原理:指针操作,类似`Iterator`迭代器
* `next()`:判断是否存有下一元素
* `getXxx`(int类型的列的顺序,从1开始):获取某个字段的值
* getXxx(“字段名”):获取某个字段的值
+ `Xxx`:表示字段的数据类型,首字母大写
+ 指定字段名更常用,更清晰
//前面两步的数据库的加载驱动以及连接省略
//3. 准备发送sql
String sql = "select \* from t\_student";
PreparedStatement ps = conn.prepareStatement(sql);
//4. 发送sql并执行
ResultSet rs=ps.executeQuery();
//5. 处理结果集
while (rs.next()){//当拥有下一元素时,才进入循环
//获取字段的值
int stuId = rs.getInt(1);
String stuName = rs.getString(2);
int stuAge = rs.getInt(3);
String stuSex = rs.getString("stu\_sex");
String stuClass = rs.getString("stu\_class");
String stuplace = rs.getString("stu\_place");
//输出查看
System.out.println(stuId+" "+stuName+" "+stuAge+" "+stuSex+" "+stuClass+" "+stuplace);
}
//6. 释放资源 由于rs是在ps的基础上存在的,因此先关rs的资源
rs.close();
ps.close();
conn.close();
## 四、数据绑定
* 将用户输入的数据,绑定到SQL中
### 1、字符串拼接
1. 在需要使用用户数据的位置,通过对应变量替换
2. 如果为非字符串类型:`"+变量名+"`
3. 如果为字符串类型(包含日期及枚举):`' "+变量名+" '`
package com.bz.test;
public class JDBCTest {
public static void main(String[] args) throws Exception{
//1. 加载驱动
//2. 获取连接
//3. 准备发送SQL的工具,前三步省略
//往学生表中添加一条学生信息
//接收用户信息
Scanner sc = new Scanner(System.in);
System.out.println("请输入你的姓名:");
String name=sc.next();
System.out.println("请输入你的年龄:");
int age=sc.nextInt();
System.out.println("请输入你的性别(男/女):");
String sex=sc.next();
System.out.println("请输入你的年级:");
String clazz=sc.next();
System.out.println("请输入你的地区:");
String place=sc.next();
//根据用户填写的信息,书写SQL
String sql = "insert into t\_student(stu\_name,stu\_age,stu\_sex,stu\_class,stu\_place) VALUES('"+name+"',"+age+",'"+sex+"','"+clazz+"','"+place+"')";
//输出sql
System.out.println(sql);
PreparedStatement ps = conn.prepareStatement(sql);
//4. 发送执行SQL
int n = ps.executeUpdate();//执行SQL,增删改返回受影响条数
if(n>0){
System.out.println("添加成功");
}else{
System.out.println("添加失败");
}
//5. 结果集 略
//6. 释放资源 略
}
}
### 2、 ?占位符
* 是JDBC中的一种特殊语法,作用为进行数据绑定
* 使用方法:
1. 在需要使用用户数据的位置,通过`?`代替(占位)
2. 在发送SQL之前,给占位符依次赋值
3. **setXxx(占位符的序号(从1开始),占位符对应的值)**
package com.bz.test;
import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.PreparedStatement;
import java.util.Scanner;
public class JDBCTest {
public static void main(String[] args) throws Exception{
//1. 加载驱动
Class.forName(“com.mysql.cj.jdbc.Driver”);
//2. 获取连接
//用户名
String username = “root”;
//密码
String pwd = “root”;
//连接的url
String url = “jdbc:mysql://localhost:3306/2109?useUnicode=true&characterEncoding=UTF-8&useSSL=false&serverTimezone=Asia/Shanghai”;
Connection conn = DriverManager.getConnection(url, username, pwd);
//3. 准备发送SQL的工具
//往学生表中添加一条学生信息
//接收用户信息
Scanner sc = new Scanner(System.in);
System.out.println(“请输入你的姓名:”);
String name=sc.next();
System.out.println(“请输入你的年龄:”);
int age=sc.nextInt();
System.out.println(“请输入你的性别(男/女):”);
String sex=sc.next();
System.out.println(“请输入你的年级:”);
String clazz=sc.next();
System.out.println(“请输入你的地区:”);
String place=sc.next();
//根据用户填写的信息,书写SQL
String sql = "insert into t\_student(stu\_name,stu\_age,stu\_sex,stu\_class,stu\_place) VALUES(?,?,?,?,?)";
PreparedStatement ps = conn.prepareStatement(sql);
//给占位符赋值
ps.setString(1,name);
ps.setInt(2,age);
ps.setString(3,sex);
ps.setString(4,clazz);
ps.setString(5,place);
//4. 发送执行SQL
int n = ps.executeUpdate();//执行SQL,增删改返回受影响条数
if(n>0){
System.out.println("添加成功");
}else{
System.out.println("添加失败");
}
//5. 结果集 略
//6. 释放资源
ps.close();
conn.close();
}
}
#### 两种数据绑定的区别
* SQL注入攻击:利用填写数据巧妙使SQL语句中的某些判断条件失效
| 方式 | 特点 | 使用场景 | 实战建议 |
| --- | --- | --- | --- |
| 字符串拼接 | 可能被SQL注入攻击攻击 | 可以拼接表名、字段名、关键字 | 需要拼接关键字时使用,如:排序 |
| ?占位符 | 可以防止SQL注入攻击 | 不能对表名、字段名、关键字占位 | 通常使用都是占位符 |
## 五、面对异常
*可能出现的异常:*
1. 类加载问题:Driver的路径不对
2. 数据库、用户名、密码不对
3. sql语法错误:在sql下方打印该语句,查看语法问题
4. 数据绑定不对:字符串拼接错误、?占位符赋值有误
5. 获取结果集字段值时有误:检查字段顺序、字段名、数据类型
**解决方案1:**
6. 先查看控制台的异常日志,锁定实际抛出异常的代码位置
7. 结合报错的详细信息,分析出错原因
8. 复杂问题,尝试百度
**解决方案2:**
1. 通过输出语句的位置,锁定实际抛出异常的代码位置
2. 分析出错原因
**实战建议:**
*方案1+方案2*
1. 观察异常日志,锁定出错位置
2. 结合报错的详细信息+输出语句,确定出错的原因
3. 复杂问题,尝试百度



**既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,涵盖了95%以上大数据知识点,真正体系化!**
**由于文件比较多,这里只是将部分目录截图出来,全套包含大厂面经、学习笔记、源码讲义、实战项目、大纲路线、讲解视频,并且后续会持续更新**
**[需要这份系统化资料的朋友,可以戳这里获取](https://bbs.csdn.net/topics/618545628)**
)]
[外链图片转存中...(img-4dDTTmmU-1715664949060)]
**既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,涵盖了95%以上大数据知识点,真正体系化!**
**由于文件比较多,这里只是将部分目录截图出来,全套包含大厂面经、学习笔记、源码讲义、实战项目、大纲路线、讲解视频,并且后续会持续更新**
**[需要这份系统化资料的朋友,可以戳这里获取](https://bbs.csdn.net/topics/618545628)**
893

被折叠的 条评论
为什么被折叠?



