Java连接MySQL数据库----JDBC使用

1 篇文章 0 订阅
1 篇文章 0 订阅
本文介绍了Java数据库连接(JDBC)的基本概念和使用步骤,包括注册驱动、建立连接、执行SQL语句及处理结果。详细阐述了DriverManager、Connection、Statement、ResultSet和PreparedStatement对象的功能和用法,特别强调了PreparedStatement在防止SQL注入方面的优势。
摘要由CSDN通过智能技术生成

1、概念

  • JDBC:Java Database Connectivity Java数据库连接

  • 本质:SUN公司定义的一套操作所有关系型数据库的接口。各个数据库厂商去实现这套接口来实现与Java的连接。

2、快速入门

步骤

  1. 导入驱动jar包(mysql-connector-java-x.x.xx.jar)
  2. 注册驱动,将jar包中的Driver类加载到内存中
  3. 通过驱动管理类(DriverManager)的getConnection方法获取连接对象,需要参数:url,username,password
  4. 定义SQL语句
  5. 获取执行SQL的对象(Statement)
  6. 调用Statement对象相应的方法执行SQL对象并返回结果
  7. 处理结果
  8. 释放资源:关闭结果集、关闭SQL执行对象,关闭连接对象

3、各个对象简介

(1)DriverManager

DriverManager 驱动管理对象

功能:

  • 注册驱动
  • 获取连接

注册驱动

告诉程序该使用哪一个数据库驱动,通过DriverManager类的静态方法static void registerDriver(Driver driver);注册指定的驱动程序

写代码可以使用Class的静态方法把Driver类加载到内存中,即可自动注册驱动
Class.forName("com.mysql.jdbc.Driver");

//mysql5之后的驱动jar包可以省略注册驱动的步骤。
//通过查看源码发现:在com.mysql.jdbc.Driver类中有静态代码块:
static {
    try {
        DriverManager.registerDriver(new Driver());
    } catch (SQLException E) {
        throw new RuntimeException("Can't register driver!");
    }
}

获取连接

获取数据库连接的对象,可以通过连接的方法来操作数据库中的数据

方法:static Connection getConnection(String url,String user,String password);

参数:

  • url:指定的连接路径 ,格式jdbc:mysql://host:port/database
    • 例:jdbc:mysql://172.0.0.1:3306/test
  • user:用户名
  • password:密码

(2)Connection

数据库连接对象

功能:

  1. 获取SQL执行对象
    • Statement createStatement()获取执行静态SQL的对象Statement
    • PreparedStatement preparedStatement(String sql)获取执行动态预编译SQL的对象
  2. 管理事务
    • setAutoCommit(boolean aotuCommit)调用方法设置参数为false即为开启事务
    • commit()提交事务
    • rollback()回滚

(3)Statement

执行静态SQL语句并返回结果

  • boolean execute(String sql)可以执行任意sql语句,返回布尔值
  • int executeUpdate(String sql)执行DML(增、删、改)语句,和DDL(create、alter、drop)语句,返回int值为受影响行数
  • ResultSet executeQuery(String sql)执行DQL(select)语句,返回结果集ResultSet结果集

(4)ResultSet

结果集对象,封装查询结果

获得:通过Statement调用executeQuer(String sql)方法返回查询的结果集

使用:

  • 方法:
方法名说明
boolean next()将光标向下移动一行,如果不为null返回true,否则返回false
XXX getXXX(String )结果集读取数据的方法主要是getXXX(),他的参数可以是整型表示第几列(是从1开始的),还可以是列名。返回的是对应的XXX类型的值。如果对应那列 是空值,XXX是对象的话返回XXX型的空值,如果XXX是数字类型,如Float等则返回0,boolean返回false.使用getString()可以返回所有的列的值,不过返回的都是字符串类型的。XXX可以代表的类型有: 基本的数据类型如整型(int),布尔型(Boolean),浮点型(Float,Double)等,比特型(byte),还包括一些特殊的类型,如:日 期类型(java.sql.Date),时间类型(java.sql.Time),时间戳类型(java.sql.Timestamp),大数型 (BigDecimal和BigInteger等)等。还可以使用getArray(intcolindex/String columnname),通过这个方法获得当前行中,colindex所在列的元素组成的对象的数组。使用 getAsciiStream(intcolindex/String colname)可以获得该列对应的当前行的ascii流。也就是说所有的getXXX方法都是对当前行进行操作。

(5)PreparedStatement

预编译的执行SQL对象

  1. SQL注入问题:在拼接sql时,有一些sql的特殊关键字参与字符串的拼接,会造成安全性问题。
    • 输入任意用户名,输入密码:a' or 'a' = 'a
    • SQL:select * from account where username = 'afafdf' and password = 'a' or 'a' = 'a';
  2. 解决SQL注入问题:使用PreparedStatement对象执行SQL
  3. 预编译的SQL中?作为占位符

用法

  1. 定义SQL语句,可变参数用?代替 String sql = "select * from account where username = ? and password = ?"
  2. 创建SQL预编译对象PreparedStatement prepState connection.preparedStatement(sql);
  3. 给可变参数?赋值。赋值方法:
    • prepState.setXXX(int index,XXX xxx);
    • 第一个参数:?的索引编号,从1开始
    • 第二个参数:?的值
  4. 执行SQL:ResultSet rs = prepState.executeQuery();执行查询方法不需要传入sql
  5. 处理结果集
  6. 释放资源
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值