传智播客李勇Jdbc视频笔记(1-6)

1、jdbc的理论概述:
JDBC(Java Data Base Connectivity,java数据库连接),由一些接口和类构成的API。
J2SE的一部分,由java.sql,javax.sql包组成

[img]http://dl.iteye.com/upload/attachment/229123/ffaf17ee-c19f-30e6-99e8-67e2b8246c0d.jpg[/img]

2、编写简单的jdbc的例子

3、分析jdbc程序的编写步骤和原理:
代码示例:
static void test() throws SQLException, ClassNotFoundException {
// 1.注册驱动
DriverManager.registerDriver(new com.mysql.jdbc.Driver());
System.setProperty("jdbc.drivers", "com.mysql.jdbc.Driver");
Class.forName("com.mysql.jdbc.Driver");// 推荐方式

// 2.建立连接
String url = "jdbc:mysql://localhost:3306/jdbc";
String user = "root";
String password = "";
Connection conn = DriverManager.getConnection(url, user, password);

// 3.创建语句
Statement st = conn.createStatement();

// 4.执行语句
ResultSet rs = st.executeQuery("select * from user");

// 5.处理结果
while (rs.next()) {
System.out.println(rs.getObject(1) + "\t" + rs.getObject(2) + "\t"
+ rs.getObject(3) + "\t" + rs.getObject(4));
}

// 6.释放资源
rs.close();
st.close();
conn.close();
}

注册驱动的三种方式:
Class.forName(“com.mysql.jdbc.Driver”);
推荐这种方式,不会对具体的驱动类产生依赖。
DriverManager.registerDriver(com.mysql.jdbc.Driver);
会造成DriverManager中产生两个一样的驱动,并会对具体的驱动类产生依赖。
//可以注册多个驱动用冒号分隔
System.setProperty(“jdbc.drivers”, “driver1:driver2”);
虽然不会对具体的驱动类产生依赖;但注册不太方便,所以很少使用。


4、jdbc代码的规范和封装:
//封装成Jdbc工具类
public final class JdbcUtils {
private static String url = "jdbc:mysql://localhost:3306/jdbc";
private static String user = "root";
private static String password = "";

private JdbcUtils() {
}

//用静态语句块来注册驱动,只注册一次。
static {
try {
Class.forName("com.mysql.jdbc.Driver");
} catch (ClassNotFoundException e) {
throw new ExceptionInInitializerError(e);
}
}

//得到链接
public static Connection getConnection() throws SQLException {
return DriverManager.getConnection(url, user, password);
}

//释放链接
public static void free(ResultSet rs, Statement st, Connection conn) {
try {
if (rs != null)
rs.close();
} catch (SQLException e) {
e.printStackTrace();
} finally {
try {
if (st != null)
st.close();
} catch (SQLException e) {
e.printStackTrace();
} finally {
if (conn != null)
try {
conn.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
}
}
}

//在main函数的调用封装
static void template() throws Exception {
Connection conn = null;
Statement st = null;
ResultSet rs = null;
try {
// 2.建立连接
conn = JdbcUtils.getConnection();
// conn = JdbcUtilsSing.getInstance().getConnection();
// 3.创建语句
st = conn.createStatement();

// 4.执行语句
rs = st.executeQuery("select * from user");

// 5.处理结果
while (rs.next()) {
// 参数中的1,2,3,4是指sql中的列索引
System.out.println(rs.getObject(1) + "\t" + rs.getObject(2)
+ "\t" + rs.getObject(3) + "\t" + rs.getObject(4));
}
} finally {
JdbcUtils.free(rs, st, conn);
}

}

总结:
释放ResultSet, Statement,Connection.
数据库连接(Connection)是非常稀有的资源,用完后必须马上释放,如果Connection不能及时正确的关闭将导致
系统宕机。Connection的使用原则是尽量晚创建,尽量早的释放
5、采用单例的方式完成上面的JdbcUtils类:首先把上面类中的static方法都改成不是静态的,然后
对外提供一个获得对象的方法:
 // private static JdbcUtilsSing instance = new JdbcUtilsSing();
private static JdbcUtilsSing instance = null;

private JdbcUtilsSing() {
}

public static JdbcUtilsSing getInstance() {
//延迟加载:等要调用我这个方法的时候才new一个对象,否则在static时候创建了一个对象,
//有可能会用不到。
if (instance == null) {
//解决多线程访问的问题,把这个同步如果加到方法上,那么我们每次的调用都会进行同步 会影响性能 如果我们按照下面的方法
//将同步缩小了范围之后只是会同步一次,下一次有对象了之后instance != null 同步方法就不会执行
//为什么要判断两次instance == null:假设有两个线程同时访问这个方法,同时判断到第一个instance == null,然后其中一个线程会
//先拿到锁,我们假设没有第二个判断,那么这个时候创建完对象之后,返回对象,而第二个线程有会创建一个实例 但此时instance已经
//不是null了,所以我们要进行第二次的判断。
synchronized (JdbcUtilsSing.class) {
if (instance == null) {
instance = new JdbcUtilsSing();
}
}
}
return instance;
}

6、理解sql注入:
//根据我传递的name名称来确定查询哪个字段。
public void read(String name) {
......
String sql = "select * from xxx where name = '" + name "'";
......
..
}

在上面这种情况下,如果我的name传值为 "'or 1'" 那
sql = select * from xxx where name = '' or 1 ; 因为or是数据库中的关键字,而在
数据库中1其实表示true ,所以会把所有的数据都会给查询上来。这叫做sql Injection(sql 注入)
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值