第三章 JDBC技术访问数据库

JDBC是Java数据库连接技术的简称,提供连接各种数据库的能力

            Connection  接口  此接口用于连接数据库

            DriverManager  类  用于管理数据库驱动, 创建数据库连接

            Statement  接口  执行SQL语句并将数据检索到ResultSet中

            ResultSet  接口  数据库结果集, 通常由执行SQL查询语句产生

            PreparedStatement  接口  执行预编译SQL语句

 

JDBC连接数据库

   Oracle

        驱动完全限定名: oracle.jdbc.driver.OracleDriver

        数据库连接字符串: jdbc:oracle:thin:@localhost:1521:数据库名

import java.sql.Connection;
import java.sql.Date;
import java.sql.DriverManager;
import java.sql.ResultSet;
import java.sql.Statement;
/*
 * 	连接Oracle数据库Scott用户进行查询
 */
public class JdbcOracle {
	public static void main(String[] args) throws Exception {
		// 1. 加载数据库驱动:反射--驱动类的完全限定名
		Class.forName("oracle.jdbc.driver.OracleDriver");
		// 2. 通过DriverManager获取数据库连接--数据库连接字符串
		String url = "jdbc:oracle:thin:@localhost:1521:Micro";
		Connection oracle = DriverManager.getConnection(url, "scott", "mjsw");
		// 3. 通过数据库连接对象Connection创建Statement对象(数据库SQL语句的载体)
		Statement exeSql = oracle.createStatement();
		// 4. 使用Statement执行SQL语句
		String sql = "select * from emp" ;
		// executeQuery()方法执行SQL查询,返回的是ResultSet对象
		ResultSet rs = exeSql.executeQuery(sql);
		// 5. 操作结果集ResultSet
		while(rs.next()){
			// 可以根据列下标或字段名获取数据
			int empno = rs.getInt(1);
			String ename = rs.getString("ename");
			Date hiredate  = rs.getDate("hiredate");
			System.out.println("ID:"+empno+"\tName:"+ename+"\tHiredate:"+hiredate);
		}
		// 6. 释放资源(先用后关)
		rs.close();
		exeSql.close();		
		oracle.close();
	}
}

   MySQL

        驱动完全限定名: com.mysql.jdbc.Driver

        数据库连接字符串: jdbc:mysql://localhost:3306/数据库名

import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.ResultSet;
import java.sql.Statement;
/*
 * 	连接MySQL数据库mysql库
 */
public class JdbcMySQL {
	public static void main(String[] args) throws Exception {
		// 1. 加载数据库驱动:反射--驱动类的完全限定名
		Class.forName("com.mysql.jdbc.Driver");
		// 2. 通过DriverManager获取数据库连接--数据库连接字符串
		String url = "jdbc:mysql://localhost:3306/mysql";
		Connection mySQL = DriverManager.getConnection(url, "root", "mjsw");
		// 3. 通过连接对象Connection创建Statement对象(数据库执行的载体)
		Statement exeSql = mySQL.createStatement();
		// 4. 使用Statement执行SQL语句
		String sql = "SELECT * FROM help_keyword";
		// executeQuery()方法执行SQL查询,返回的是ResultSet对象
		ResultSet rs = exeSql.executeQuery(sql);
		// 5. 操作结果集ResultSet
		while(rs.next()){
			int id = rs.getInt(1);
			String name = rs.getString("name");
			System.out.println("ID:"+id+"\tName:"+name);
		}
		// 6. 释放资源(先用后关)
		rs.close();
		exeSql.close();
		mySQL.close();
	}
}

 

使用JDBC对数据库进行增删改查操作

import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.Statement;
/*
 *	使用JDBC对数据库进行增删改查,
 */
public class Jdbc {
	public static void main(String[] args) throws Exception {
		// 1.加载驱动
		Class.forName("oracle.jdbc.driver.OracleDriver");
		// 2.获取连接
		String url = "jdbc:oracle:thin:@localhost:1521:Micro";
		Connection oracle = DriverManager.getConnection(url, "scott", "mjsw");
		// 3.创建执行体对象
		Statement exeSql = oracle.createStatement();
		// 4.执行SQL语句
		String sqlCreate = "create table student(stuid number(11) primary key,sname varchar2(20) not null,sage number(3) not null)";
		//String sqlInsert = "insert into student values(1 ,'Micro' ,21)";
		//String sqlUpdate = "update student set sage=22 where stuid=1";
		//String sqlDelete = "delete from student where stuid=1";
		// executeUpdate()方法可以执行插入 删除 更新等操作,返回结果是影响的行数
		int rows = exeSql.executeUpdate(sqlCreate);
		System.out.println("执行的行数:"+rows);
		// 5.释放资源
		exeSql.close();
		oracle.close();
	}
}

 

PreparedStatement接口

     配置文件:   db.ini

driver=oracle.jdbc.driver.OracleDriver
url=jdbc:oracle:thin:@localhost:1521:Micro
user=scott
password=mjsw

            Statement:SQL注入

import java.io.FileInputStream;
import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.ResultSet;
import java.sql.Statement;
import java.util.Properties;
import java.util.Scanner;

/*
 *	使用配置文件连接数据库
 *	使用Statement执行SQL语句,验证账号登陆;
 *	数据库存在userr表,uname upwd字段存放账号,密码
 */
public class TStatement {
	public static void main(String[] args) throws Exception {
		// 加载属性文件
		// ① 创建Properties属性文件对象
		Properties props = new Properties();
		// ② 加载文件路径
		props.load(new FileInputStream(".\\db.ini"));
		// ③ 获取文件内容
		String driver = props.getProperty("driver");
		String url = props.getProperty("url");
		String user = props.getProperty("user");
		String password = props.getProperty("password");
		// 连接数据库
		// 1.加载驱动
		Class.forName(driver);
		// 2.获取连接
		Connection oracle = DriverManager.getConnection(url, user, password);
		// 3.创建Statement对象
		Statement exeSql = oracle.createStatement();
		// 4.测试登陆,执行SQL语句
		//输入账号密码
		Scanner input = new Scanner(System.in);
		String uname = input.next();
		String upwd = input.next();
		// 在字符串中加变量(先单后双再++)
		String sql = "select * from userr where uname='"+uname+"' and upwd='"+upwd+"'";
		ResultSet rs = exeSql.executeQuery(sql);
		/*
		 * 在执行SQL语句的时候,账号随便输入,密码输入**'or'1'='1
		 * 会出现SQL语句注入,改变了查询条件,使安全性降低
		 */
		// 5.操作结果集ResultSet
		if(rs.next()){
			// 若查询到结果集则证明账号密码正确
			System.out.println("登录成功");
		}else{
			// 若查询不到结果集则证明账号密码错误
			System.out.println("账号密码错误");
		}
		// 6.释放资源
		rs.close();
exeSql.close();
		oracle.close();
	}
}

            PreparedStatement:防止SQL注入

import java.io.*;
import java.sql.*;
import java.util.*;

/*
 * 使用PreparedStatement防止SQL注入
 */
public class TPreparedStatement {
	public static void main(String[] args) throws Exception {
		// 加载属性文件
		// 1.创建Properties属性文件对象
		Properties prop = new Properties();
		// 2.加载配置文件
		prop.load(new FileInputStream(".\\db.ini"));
		// 3.读取文件内容
		String driver = prop.getProperty("driver");
		String url = prop.getProperty("url");
		String user = prop.getProperty("user");
		String password = prop.getProperty("password");
		
		// 连接数据库
		// 1.加载驱动
		Class.forName(driver);
		// 2.获取连接
		Connection oracle = DriverManager.getConnection(url,user,password);
		// 3.创建PreparedStatement对象
		/*
		 * PreparedStatemend对象提前将执行的SQL语句条件固定,使用?代替参数,防止SQL语句注入
		 */
		String pSql = "select * from userr where uname=? and upwd=?";
		PreparedStatement pExeSql = oracle.prepareStatement(pSql);
		// 4.设置SQL语句
		Scanner input = new Scanner(System.in);
		String uname = input.next();
		String upwd = input.next();
		//设置值
		pExeSql.setString(1, uname);
		pExeSql.setString(2, upwd);
		// 5.执行SQL语句
		ResultSet rs = pExeSql.executeQuery();
		// 6.操作结果集,验证账号密码
		if(rs.next()){
			System.out.println("登陆成功");
		}else{
			System.out.println("账号或密码错误");
		}
		// 7.释放资源
		rs.close();
		pExeSql.close();
		oracle.close();
	}
}

 

JNDI

       JNDI是一组Java应用中访问命名和目录服务的API,通过名称将资源和服务进行关联

连接池

       在内存中预设好一定数量的连接对象,以备用户在进行数据库操作时直接使用

数据源

       数据源接口负责与数据库的连接,从Tomcat的数据源获得连接,把连接保存在连接池中

driverClassName = com.mysql.jdbc.Driver
url = jdbc:mysql://localhost:3306/mysql
username = root
password = mjsw
maxActive = 5
initialSize = 2
#zui xiao de kongxian liajie shu
minIdle = 2
maxWait = 5000
package com.sql;

import org.apache.commons.dbcp.BasicDataSourceFactory;

import javax.sql.DataSource;
import java.io.InputStream;
import java.sql.Connection;
import java.sql.SQLException;
import java.util.Properties;

/**
 *   dbcp数据源的使用,创建连接池进行统一化管理数据库的连接
 */
public class Test {
    //  连接池
    private static DataSource dataSource;

    // 根据静态代码块加载连接池
    static {
        try {
            // 通过反射获取流对象动态获取文件的路径
            InputStream inputStream = Test.class.getClassLoader().getResourceAsStream("dbcp.properties");
            // 创建加载属性的对象
            Properties dbcpConfig = new Properties();
            // 加载属性文件
            dbcpConfig.load(inputStream);
            // 由工厂模式获取连接池对象
            dataSource = BasicDataSourceFactory.createDataSource(dbcpConfig);
        } catch (Exception e) {
            e.printStackTrace();
        }
    }

    // 创建连接池的获取连接方式:返回一个数据库连接
    public static Connection getConnect(){
        Connection conn = null;
        try {
            conn = dataSource.getConnection();
        } catch (SQLException e) {
            e.printStackTrace();
        }
        return conn;
    }
}

 

 

<?xml version="1.0" encoding="UTF-8"?>
<c3p0-config>
  <named-config name="hello"> 
  	<property name="driverClass">com.mysql.jdbc.Driver</property>
  	<property name="jdbcUrl">jdbc:mysql://localhost:3306/mysql</property>
  	<property name="user">root</property>
  	<property name="password">mjsw</property>
    <property name="initialPoolSize">2</property>
    <property name="maxPoolSize">5</property>
  </named-config>
</c3p0-config>
package com.sql;

import com.mchange.v2.c3p0.ComboPooledDataSource;


import javax.sql.DataSource;
import java.sql.Connection;
import java.sql.SQLException;

/**
 *   dbcp数据源的使用,创建连接池进行统一化管理数据库的了解
 */
public class Test {
    //  连接池
    private static DataSource dataSource;

    // 根据静态代码块加载连接池
    static {
        try {
            // 获取连接池对象:参数为配置文件中的配置名字,所以c3p0的配置文件名称固定c3p0-config.xml
            dataSource = new ComboPooledDataSource("hello");
        } catch (Exception e) {
            e.printStackTrace();
        }
    }

    // 创建连接池的获取连接方式:返回一个数据库连接
    public static Connection getConnect(){
        Connection conn = null;
        try {
            conn = dataSource.getConnection();
        } catch (SQLException e) {
            e.printStackTrace();
        }
        return conn;
    }
}

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值