JDBC
概念:
Java Database Connectivity Java 数据库连接,Java语言操作数据库
JDBC本质:
其实是官方(sun公司)定义的一套操作所有关系型数据库的规则,即接口。各个数据库厂商去实现这套接口,提供数据库驱动jar包。我们可以使用这套接口(JDBC)编程,真正执行的代码是驱动jar包中的实现类。
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Ro9Qpk8R-1616723050254)(C:\Users\高思语\AppData\Roaming\Typora\typora-user-images\image-20210319105358653.png)]
快速入门:
步骤:
1、导入驱动jar包
mysql-connector-java-5.1.49
2、注册驱动
//2、注册驱动
Class.forName("com.mysql.jdbc.Driver");
3、获取数据库连接对象 Connection
//3、获取数据库连接对象 Connection
Connection connection = DriverManager.getConnection("jdbc:mysql://localhost:3306/work","root","root");
4、定义SQL语句
//4、定义SQL语句
String sql = "";
5、获取执行SQL语句的对象 Statement
//5、获取执行SQL语句的对象 Statement
Statement statement = connection.createStatement();
6、执行SQL,接收返回结果
//6、执行SQL,接收返回结果
int count = statement.executeUpdate(sql);
7、处理结果
//7、处理结果
System.out.println(count);
8、释放资源
//8、释放资源
statement.close();
connection.close();
详解各个对象
1、DriverManager:驱动管理对象
功能
1、注册驱动:告诉程序该使用哪一个数据库驱动jar
static void registerDriver(Driver driver) 使用 DriverManager注册给定的驱动程序。
static void deregisterDriver(Driver driver) 从 DriverManager的已注册驱动程序列表中删除指定的驱动程序。
写代码使用:
Class.forName("com.mysql.jdbc.Driver");
通过查看源码发现:在com.mysql.jdbc.Driver类中存在静态代码块
static {
try {
DriverManager.registerDriver(new Driver());
} catch (SQLException var1) {
throw new RuntimeException("Can't register driver!");
}
}
注意:MySQL5之后的驱动jar包可以省略注册驱动的步骤。
2、获取数据库连接
方法:
static Connection getConnection(String url, String user, String password) 尝试建立与给定数据库URL的连接。
参数:
**url:**指定连接的路径
语法:jdbc:mysql://ip地址(域名):端口号/数据库名称
例子:jdbc:mysql://localhost:3306/work
细节:如果连接的是本机MySQL服务器,并且MySQL服务默认端口号是3306,则url可以简写为:jdbc:mysql:///数据库名称
**user:**用户名
**password:**密码
2、Connection:数据库连接对象
1、功能:
1、获取执行SQL的对象:
Statement createStatement()
创建一个 Statement对象,用于将SQL语句发送到数据库。
PreparedStatement prepareStatement(String sql)
创建一个 PreparedStatement对象,用于将参数化SQL语句发送到数据库。
2、管理事务:
开启事务:
void setAutoCommit(boolean autoCommit) :调用该方法设置参数为false,即开启事务。
将此连接的自动提交模式设置为给定状态。
提交事务:
void commit()
使自上次提交/回滚以来所做的所有更改成为永久更改,并释放此 Connection对象当前持有的所有数据库锁。
回滚事务:
void rollback()
撤消当前事务中所做的所有更改,并释放此 Connection对象当前持有的所有数据库锁。
3、Statement:执行SQL的对象
用于执行静态SQL语句并返回其生成的结果的对象。
1、执行SQL:
boolean execute(String sql) :可以执行任意的SQL,用的不多
执行给定的SQL语句,该语句可能返回多个结果。
int executeUpdate(String sql) :执行DML(insert、update、delete)语句、DDL(create、alter、drop)语句(不常用)
返回值:影响的行数,可以通过这个影响的行数判断DML语句是否执行成功 返回值>0则执行成功,反之则失败。
(1)SQL数据操作语言(DML)语句的行数或(2)0表示不返回任何内容的SQL语句
执行给定的SQL语句,这可能是 INSERT , UPDATE ,或 DELETE语句,或者不返回任何内容,如SQL DDL语句的SQL语句。
ResultSet executeQuery(String sql) :执行DQL(select)语句
执行给定的SQL语句,该语句返回单个 ResultSet对象。
4、ResultSet:结果集对象,封装查询结果
1、boolean next():
游标向下移动一行判断当前行是否是最后一行末尾(是否有数据),如果是则返回false,如果不是则返回true
2、getXxx(参数):获取数据
Xxx:代表数据类型 如:int getInt(),String getString()
参数:
1、int:代表列的编号,从1开始 如:getString(10)
2、String:代表列名称。如:getDouble(“course”)
注意:
使用步骤:
1、游标向下移动一行
2、判断是否有数据
3、获取数据
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-keOlHKrf-1616723050256)(C:\Users\高思语\AppData\Roaming\Typora\typora-user-images\image-20210321230838940.png)]
5、PreparedStatement:
表示预编译(动态)SQL语句的对象。
1、SQL注入问题:在拼接sql时,有一些sql的特殊关键字参与字符串的拼接。会造成安全性问题
1、输入用户随便,输入密码:‘a’ or ‘a’ = ‘a’
2、sql:select * from user where username = ‘suibian’ and password = ‘a’ or ‘a’ = ‘a’
2、解决SQL注入问题:使用PreparedStatement对象来解决
3、预编译的SQL:参数使用?作为占位符
4、步骤:
1、导入驱动jar包
2、注册驱动
3、获取数据库连接对象 Connection
4、定义SQL语句
注意:sql的参数使用?作为占位符。如:select * from user where username = ? and password = ?;
5、获取执行SQL语句的对象 PreparedStatement Connection.prepareStatement(String sql)
PreparedStatement prepareStatement(String sql) 创建一个 PreparedStatement对象,用于将参数化SQL语句发送到数据库。
6、给?赋值
方法:setXxx(参数1,参数2)
参数1:?的位置编号 从1开始
参数2:?的值
7、执行SQL,接收返回结果,不需要传递sql语句
ResultSet executeQuery()
执行此 PreparedStatement对象中的SQL查询,并返回查询生成的 ResultSet对象。
int executeUpdate()
执行在该SQL语句PreparedStatement对象,它必须是一个SQL数据操纵语言(DML)语句,比如INSERT , UPDATE或DELETE ; 或者不返回任何内容的SQL语句,例如DDL语句。
8、处理结果
9、释放资源
5、注意:后期都会使用PreparedStatement来完成增删改查的所有操作
1、可以防止SQL注入
2、效率更高
抽取JDBC工具类:JDBCUtils
目的:简化书写
分析:
1、注册驱动也抽取
2、抽取一个方法获取连接对象
需求:不想传递参数(麻烦),害得保证工具类的通用性。
解决:配置文件
jdbc.properties
url=
user=
password=
/**
* 文件的读取,只需要读取一次即可拿到这些值。使用静态代码块
*/
public static Connection connection;
static {
//读取资源文件,获取值。
try {
//获取src路径下的文件的方式--->ClassLoader 类加载器
InputStream is = JDBCUtils.class.getClassLoader().getResourceAsStream("jdbc.properties");
//1、创建Properties集合类
Properties properties = new Properties();
//2、加载文件
properties.load(is);
//3、获取数据,赋值
//注册驱动
Class.forName(properties.getProperty("driverClassName"));
String url = properties.getProperty("url");
String user = properties.getProperty("user");
String password = properties.getProperty("pwd");
connection = DriverManager.getConnection(url,user,password);
} catch (IOException | ClassNotFoundException | SQLException e) {
e.printStackTrace();
}
}
3、抽取一个方法释放资源
/**
* 释放资源
* @param statement
* @param connection
*/
public static void close(Statement statement, Connection connection){
if(statement != null){
try {
statement.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
if(connection != null){
try {
connection.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
}
/**
* 释放资源(重载)
* @param resultSet
* @param statement
* @param connection
*/
public static void close(ResultSet resultSet, Statement statement, Connection connection){
if(resultSet != null){
try {
resultSet.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
if(statement != null){
try {
statement.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
if(connection != null){
try {
connection.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
}