数据库4

JDBC的使用
Java DataBase Connectivity, Java 数据库连接.

JDBC本质: 是sun公司定义的一套操作所有关系数据库的规则,即接口。各个数据库厂商去实现这套接口,提供数据库驱动jar包。我们可以使用这套接口(JDBC)编程,真正执行的代码是驱动jar包中的实现类。
在这里插入图片描述
一、步骤

1.导入驱动jar包 mysql-connector-java-5.1.37-bin.jar
(1)复制mysql-connector-java-5.1.37-bin.jar到项目的libs目录下
(2)右键–>Add As Library
2.注册驱动
3.获取数据库连接对象 Connection
4.定义sql语句
5.获取执行sql语句的对象 Statement
6.执行sql语句,接收返回结果
7.处理结果
8.释放资源

二、代码实现

		//1. 导入驱动jar包
        //2. 注册驱动
        Class.forName("com.mysql.jdbc.Driver");

        //3. 获取数据库连接对象 Connection
        // Connection conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/zy", "root", "1111");
        // 获取数据库连接对象. 当访问的是本机MySQL数据库,则可以 省略IP和端口
        Connection conn = DriverManager.getConnection("jdbc:mysql:///zy","root", "1111");
        //4. 定义sql语句
        String sql = "update account set balance = 2000";

        //5. 获取执行sql语句的对象 Statement
        Statement stmt = conn.createStatement();

        //6. 执行sql, 接收返回结果
        int count = stmt.executeUpdate(sql);

        //7. 处理结果
        System.out.println(count);

        //8. 释放资源
        stmt.close();
        conn.close();

JDBC各类详解
DriverManager: 驱动管理对象

1.注册驱动:告诉程序该使用哪一个数据库驱动jar包

DriverManager类中 : static void registerDriver(Driver driver) 向DriverManager 注册给定驱动程序。
写代码使用 : Class.forName(“com.mysql.jdbc.Driver”);
通过查看源码发现:在com.mysql.jdbc.Driver类中存在静态代码块
static {
try {
java.sql.DriverManager.registerDriver(new Driver());
} catch (SQLException E) {
throw new RuntimeException(“Can’t register driver!);
}
}
注意事项 :mysql5之后的驱动jar包可以省略注册驱动的步骤。

2.获取数据库连接

static Connection getConnection(String url, String user, String password)

参数 :

url:指定连接的路径
语法:jdbc:mysql://ip地址(域名):端口号/数据库名称
例子:jdbc:mysql://localhost:3306/zy
细节:如果连接的是本机mysql服务器,并且mysql服务默认端口是3306,则url可以简写为:jdbc:mysql:///数据库名称
user:用户名
password:密码

Connection: 数据库连接对象

功能:
1.获取执行的sql对象

Statement createStatement()
PreparedStatement prepareStatement(String sql)

2.管理事务

setAutoCommit(boolean autoCommit) :开启事务, 参数为false,即开启事务
commit() : 提交事务
rollback(): 回滚事务

Statement: 执行sql对象
功能:
执行sql语句

boolean execute(String sql) 可以执行任意的sql语句
int executeUpdate(String sql)
执行DML(insert、update、delete)语句,DDL(create,alter、drop)语句
返回值:影响的行数,判断DML语句是否执行成功 返回值>0的则执行成功,反之,则失败。
ResultSet executeQuery(String sql)执行DQL(select)语句
/*
    account表 添加一条记录 insert 语句
 */
public class Jdbc_insertDemo2 {
    public static void main(String[] args) {

        Connection conn = null;
        Statement stmt = null;

        try {
            //1. 注册驱动
            Class.forName("com.mysql.jdbc.Driver");
            //2. 获取连接数据库服务器的对象
            conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/zy", "root", "1111");
            //3. 定义sql
            String sql = "insert into account values(null, '王五', 3000)";
            //4. 获取执行sql对象 Statement
            stmt = conn.createStatement();
            //5. 执行sql
            int count = stmt.executeUpdate(sql); // 注意 executeUpdate(sql) 可以操作DML(insert, delete, update),DQL(select), DDl
            //6. 处理结果
            System.out.println(count);
            if (count > 0) {
                System.out.println("添加成功!");
            } else {
                System.out.println("添加失败!");
            }

        } catch (ClassNotFoundException e) {
            e.printStackTrace();
        } catch (SQLException e) {
            e.printStackTrace();
        } finally {
            //7. 释放资源,无论成功失败都应该释放,所以放在finally中
            try {
                if (stmt != null) {  // 防止空指针异常,因为可能连接失败
                    stmt.close();
                }
            } catch (SQLException e) {
                e.printStackTrace();
            }

            try {
                if (conn != null) {
                    conn.close();
                }
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }
    }
}

ResultSet: 结果集对象,封装查询结果
boolean next()游标向下移动一行,判断当前行是否是最后一行末尾(是否有数据),如果是,则返回false,如果不是则返回true
getXxx(参数)获取数据
Xxx:代表数据类型 如: int getInt() , String getString()

* 参数:
1. int:代表列的编号,1开始 如: getString(1)
2. String:代表列名称。 如: getDouble(“balance”)

注意:

  • 使用步骤
  1. 游标向下移动一行
  2. 判断是否有数据
  3. 获取数据
//循环判断游标是否是最后一行末尾。
while(rs.next()){
	//获取数据
	//6.2 获取数据
	int id = rs.getInt(1);
	String name = rs.getString("name");
	double balance = rs.getDouble(3);

	System.out.println(id + "---" + name + "---" + balance);
}

PreparedStatement: 执行sql对象(预编译)
SQL注入问题
SQL注入问题:在拼接sql时,有一些sql的特殊关键字参与字符串的拼接。会造成安全性问题

(1). 输入用户随便,输入密码:a’ or ‘a’ = 'a
(2). sql:select * from user where username = ‘fhdsjkf’ and password = ‘a’ or ‘a’ = ‘a’

解决SQL注入问题
使用PreparedStatement对象来解决

预编译的SQL:参数使用?作为占位符

使用步骤

(1) 导入驱动jar包 mysql-connector-java-5.1.37-bin.jar
(2) 注册驱动
(3) 获取数据库连接对象 Connection
(4) 定义sql
*注意:sql的参数使用?作为占位符。 如:select * from user where username = ? and password = ?;
(5) 获取执行sql语句的对象 PreparedStatement Connection.prepareStatement(String sql)
(6) 给?赋值:
*方法: setXxx(参数1,参数2)
*参数1:?的位置编号 从1 开始
*参数2:?的值
(7) 执行sql,接受返回结果,不需要传递sql语句
(8) 处理结果
(9) 释放资源

注意事项

  • 以后都会使用PreparedStatement来完成增删改查的操作
  • 可以防止SQL注入
  • 效率更高

抽取JDBCUtils工具类
抽取JDBC工具类: JDBCUtils
目的: 每次都要写JDBC的步骤,为了方便所以抽取为一个工具类

/**
 * 抽取JDBC工具类: JDBCUtils
 * 目的: 每次都要写JDBC的步骤,为了方便所以抽取为一个工具类
 *
 * 分析:
 * 1. 注册驱动抽取
 * 2. 抽取一个方法获取连接对象 (使用静态方法,工具类使用方便)
 * 3. 抽取一个方法释放资源
 */
public class JDBCUtils {
    private static String url;
    private static String user;
    private static String password;
    private static String driver;

    // 资源文件读取. 因为只想加载一次,所以写在静态代码块中, 随类的加载而加载到内存(只加载一次)
    static {
        // 读取资源文件, 获取值
        try {
            //1. 创建properties集合类
            Properties pro = new Properties();

            // 获取src路径下的文件方式 --> ClassLoader 类加载器
            ClassLoader classLoader = JDBCUtils.class.getClassLoader();
            URL resource = classLoader.getResource("jdbc.properties");
            String path = resource.getPath();
            // System.out.println(path);

            //2. 加载文件
            // pro.load(new FileReader("F:\\JavaEE\\code\\idea_code\\coderZYGui\\day04_jdbc\\src\\jdbc.properties"));
            pro.load(new FileReader(path));

            //3. 获取数据, 赋值
            url = pro.getProperty("url");
            user = pro.getProperty("user");
            password = pro.getProperty("password");
            driver = pro.getProperty("driver");

            //4. 注册驱动
            Class.forName(driver);

        } catch (IOException e) {
            e.printStackTrace();

        } catch (ClassNotFoundException e) {
            e.printStackTrace();
        }
    }

    public static Connection getConnection() throws SQLException {

        // 写死,不好
        // return DriverManager.getConnection("jdbc:mysql://localhost:3306/zy", "root", "1111");
        return DriverManager.getConnection(url, user, password);
    }

    /**
     * 释放资源
     *
     * @param stmt 释放执行sql语句对象
     * @param conn 释放数据库连接对象
     */
    public static void close(Statement stmt, Connection conn) {
        if (stmt != null) {
            try {
                stmt.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }

        if (conn != null) {
            try {
                conn.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }
    }

    /**
     * 释放资源
     *
     * @param rs   释放结果集对象
     * @param stmt
     * @param conn
     */
    public static void close(ResultSet rs, Statement stmt, Connection conn) {
        if (rs != null) {
            try {
                rs.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }
        if (stmt != null) {
            try {
                stmt.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }

        if (conn != null) {
            try {
                conn.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }
    }
}

登录Demo练习

**/**
 * 练习:
 * * 需求
 * 1. 通过键盘录入用户名和密码
 * 2. 判断用户是否登录成功
 */
public class Jdbc_loginDemo7 {
    public static void main(String[] args) {

        //1. 键盘录入, 接收用户名和密码
        Scanner sc = new Scanner(System.in);
        System.out.println("请输入用户名:");
        String username = sc.nextLine();
        System.out.println("请输入密码:");
        String password = sc.nextLine();

        //调用方法
        boolean flag = new Jdbc_loginDemo7().login(username, password);
        if (flag) {
            System.out.println("登录成功!");
        } else {
            System.out.println("用户名或密码错误!");
        }
    }
    
    /**
     * 登录方法 使用PreparedStatement
     */
    public boolean login(String username, String password) {
        if (username == null || password == null) {
            // 就不连接数据库
            return false;
        }

        // 连接数据库判断是否登录成功
        Connection conn = null;
        PreparedStatement pstmt = null;
        ResultSet rs = null;

        try {
            //1. 获取连接
            conn = JDBCUtils.getConnection();
            //2. 定义sql
            String sql = "SELECT * FROM user where username = ? and password = ? ";
            //3. 获取执行sql的对象
            pstmt = conn.prepareStatement(sql);
            //3.1 给?赋值
            pstmt.setString(1, username);
            pstmt.setString(2, password);
            //4. 执行查询
            rs = pstmt.executeQuery();
            // 判断
            return rs.next();

        } catch (SQLException e) {
            e.printStackTrace();

        } finally {
            JDBCUtils.close(rs, pstmt, conn);
        }
        return false;
    }
}
**
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值