文章目录
前言
根据最近几天对JDBC的PreparedStatement的学习,做出来以下的总结。
一、PreparedStatement介绍
- 可以通过调用 Connection 对象的 preparedStatement(String sql)方法获取 PreparedStatement 对象
- PreparedStatement 接口是 Statement 的子接口,它表示一条预编译过的 SQL 语句
- PreparedStatement 对象所代表的 SQL 语句中的参数用问号(?)来表示,调用 PreparedStatement 对象的 setXxx() 方法来设置这些参数. setXxx() 方法有两个参数,第一个参数是要设置的 SQL 语句中的参数的索引(从 1 开始),第二个是设置的 SQL 语句中的参数的
二、PreparedStatement vs Statement
- 代码的可读性和可维护性。
- **PreparedStatement 能最大可能提高性能:**
- DBServer会对**预编译**语句提供性能优化。因为预编译语句有可能被重复调用,所以<u>语句在被DBServer的编译器编译后的执行代码被缓存下来,那么下次调用时只要是相同的预编译语句就不需要编译,只要将参数直接传入编译过的语句执行代码中就会得到执行。</u>
- 在statement语句中,即使是相同操作但因为数据内容不一样,所以整个语句本身不能匹配,没有缓存语句的意义.事实是没有数据库会对普通语句编译后的执行代码缓存。这样<u>每执行一次都要对传入的语句编译一次。</u>
- PreparedStatement 可以防止 SQL 注入
三、使用PreparedStatement实现增、删、改操作
1.JDBCUtils类中内容
public class JDBCUtils {
//连接数据库操作
public static Connection getConnection() throws Exception{
InputStream is = ClassLoader.getSystemClassLoader().getResourceAsStream("jdbc.properties");
Properties pro=new Properties();
pro.load(is);
String user = pro.getProperty("user");
String password = pro.getProperty("password");
String url = pro.getProperty("url");
String driver = pro.getProperty("driver");
Class.forName(driver);
Connection conn = DriverManager.getConnection(url, user, password);
return conn;
}
//增删改关闭资源操作
public static void closeResoure(Connection c, Statement s){
try {
if (c!=null) {
c.close();
}
} catch (SQLException e) {
e.printStackTrace();
}
try {
if (s!=null) {
s.close();
}
} catch (SQLException e) {
e.printStackTrace();
}
}
//查询关闭资源
public static void closeResoure(Connection c, Statement s, ResultSet rs){
try {
if (c!=null) {
c.close();
}
} catch (SQLException e) {
e.printStackTrace();
}
try {
if (s!=null) {
s.close();
}
} catch (SQLException e) {
e.printStackTrace();
}
try {
if (rs!=null) {
rs.close();
}
} catch (SQLException e) {
e.printStackTrace();
}
}
2.通用的增删改操作
public void update(String sql,Object ... args){
Connection conn = null;
PreparedStatement ps = null;
try {
//1.获取数据库的连接
conn = JDBCUtils.getConnection();
//2.获取PreparedStatement的实例 (或:预编译sql语句)
ps = conn.prepareStatement(sql);
//3.填充占位符
for(int i = 0;i < args.length;i++){
ps.setObject(i + 1, args[i]);
}
//4.执行sql语句
ps.execute();
} catch (Exception e) {
e.printStackTrace();
}finally{
//5.关闭资源
JDBCUtils.closeResource(conn, ps);
}
}
四、使用PreparedStatement实现查询操作
1.通用的针对于不同表的查询:返回一条数据
public <T> T getInstance(Class<T> clazz, String sql, Object... args) {
Connection conn = null;
PreparedStatement ps = null;
ResultSet rs = null;
try {
// 1.获取数据库连接
conn = JDBCUtils.getConnection();
// 2.预编译sql语句,得到PreparedStatement对象
ps = conn.prepareStatement(sql);
// 3.填充占位符
for (int i = 0; i < args.length; i++) {
ps.setObject(i + 1, args[i]);
}
// 4.执行executeQuery(),得到结果集:ResultSet
rs = ps.executeQuery();
// 5.得到结果集的元数据:ResultSetMetaData
ResultSetMetaData rsmd = rs.getMetaData();
// 6.1通过ResultSetMetaData得到columnCount,columnLabel;通过ResultSet得到列值
int columnCount = rsmd.getColumnCount();
if (rs.next()) {
T t = clazz.newInstance();
for (int i = 0; i < columnCount; i++) {// 遍历每一个列
// 获取列值
Object columnVal = rs.getObject(i + 1);
// 获取列的别名:列的别名,使用类的属性名充当
String columnLabel = rsmd.getColumnLabel(i + 1);
// 6.2使用反射,给对象的相应属性赋值
Field field = clazz.getDeclaredField(columnLabel);
field.setAccessible(true);
field.set(t, columnVal);
}
return t;
}
} catch (Exception e) {
e.printStackTrace();
} finally {
// 7.关闭资源
JDBCUtils.closeResource(conn, ps, rs);
}
return null;
}
2.通用的针对于不同表的查询:返回多条数据
public <T> List<T> getForList(Class<T> clazz, String sql, Object... args){
Connection conn=null;
PreparedStatement pre=null;
ResultSet resultSet=null;
try {
conn = JDBCUtils.getConnection();
pre = conn.prepareStatement(sql);
for (int i = 0; i < args.length; i++) {
pre.setObject(i + 1, args[i]);
}
resultSet = pre.executeQuery();
ResultSetMetaData data = resultSet.getMetaData();
int columnCount = data.getColumnCount();
ArrayList<T> list = new ArrayList<>();
while (resultSet.next()) {
T t = clazz.getDeclaredConstructor().newInstance();
for (int i = 0; i < columnCount; i++) {
Object columnValue = resultSet.getObject(i + 1);
String columnLabel = data.getColumnLabel(i + 1);
Field field = clazz.getDeclaredField(columnLabel);
field.setAccessible(true);
field.set(t, columnValue);
}
list.add(t);
}
return list;
}catch (Exception e){
e.printStackTrace();
}finally {
JDBCUtils.closeResoure(conn,pre,resultSet);
}
return null;
}
五、ResultSet结果集
- 查询需要调用PreparedStatement 的 executeQuery() 方法,查询结果是一个ResultSet 对象。
- ResultSet 对象以逻辑表格的形式封装了执行数据库操作的结果集,ResultSet 接口由数据库厂商提供实现。
- ResultSet 返回的实际上就是一张数据表。有一个指针指向数据表的第一条记录的前面。
- ResultSet 对象维护了一个指向当前数据行的**游标**,初始的时候,游标在第一行之前,可以通过 ResultSet 对象的 next() 方法移动到下一行。调用 next()方法检测下一行是否有效。若有效,该方法返回 true,且指针下移。相当于Iterator对象的 hasNext() 和 next() 方法的结合体。
- 当指针指向一行时, 可以通过调用 getXxx(int index) 或 getXxx(int columnName) 获取每一列的值。
六、ResultSetMetaData元数据
- 可用于获取关于 ResultSet 对象中列的类型和属性信息的对象。
- ResultSetMetaData meta = rs.getMetaData();
- **getColumnName**(int column):获取指定列的名称。
- getColumnLabel(int column):获取指定列的别名。
- getColumnCount():返回当前 ResultSet 对象中的列数。
七、资源的释放
- 释放ResultSet, Statement,Connection。
- 数据库连接(Connection)是非常稀有的资源,用完后必须马上释放,如果Connection不能及时正确的关闭将导致系统宕机。Connection的使用原则是尽量晚创建,尽量早的释放。
- 可以在finally中关闭,保证及时其他代码出现异常,资源也一定能被关闭。