day10:JDBC、SQL注入、防止注入、数据库插入时间、IDEA连接数据库、ACID原则、JDBC事务、连接池、dbcp、c3p0、druid,dbutil工具类、springJDBC

10、JDBC(重点)

驱动:声卡、显卡、数据库

10.1数据库驱动

我们的程序会通过数据库驱动,和数据库打交道

10.2、JDBC

SUN公司为了简化开发人员的(对数据库的统一)操作,提供了一个(Java操作数据库的)规范,俗称JDBC这些规范的实现由具体的厂商去做~对于开发人员来说,我们只需要掌握JDBC接口的操作即可!

  • java.sql
  • javax.sq
  • 导入mysql-connector-java-5.1.49

10.3、第一个JDBC程序

1.建立数据库

CREATE DATABASE jdbcStudy CHARACTER SET utf8 COLLATE utf8_general_ci;

USE jdbcStudy;

CREATE TABLE `users`(
id INT PRIMARY KEY,
NAME VARCHAR(40),
PASSWORD VARCHAR(40),
email VARCHAR(60),
birthday DATE
);

INSERT INTO `users`(id,NAME,PASSWORD,email,birthday)
VALUES(1,'zhansan','123456','zs@sina.com','1980-12-04'),
(2,'lisi','123456','lisi@sina.com','1981-12-04'),
(3,'wangwu','123456','wangwu@sina.com','1979-12-04')

2.创建一个普通项目

3.导入数据库驱动

 4.测试代码

package le1;

import java.sql.*;

public class JdbcDemo01 {
    public static void main(String[] args) throws ClassNotFoundException, SQLException {
        //1.加载驱动
        Class.forName("com.mysql.jdbc.Driver"); //固定写法

        //2.用户信息和url
        //用问号去连接参数
        //使用中文、字符编码、安全链接
        String url="jdbc:mysql://localhost:3306/jdbcstudy?useUnicode=true&characterEncoding=utf8&&useSSL=false";
        String name="root";
        String password="root";

        //3.连接成功,返回数据库对象,connection代表数据库
        Connection connection = DriverManager.getConnection(url, name, password);

        //4.执行SQL的对象statement
        Statement statement = connection.createStatement();

        //5.执行SQL的对象,去执行SQL 可能存在结果,查看返回结果
        String sql="SELECT * FROM users";
        ResultSet resultSet = statement.executeQuery(sql);
        while(resultSet.next()){
            //如果不知道类型,无脑object()
            System.out.println("name="+resultSet.getObject("NAME"));
        }

        //6.释放连接
        resultSet.close();
        statement.close();
        connection.close();
    }
}

步骤总结:

1、加载驱动

2、连接数据库(DriverManager)

3、获取执行SQL的对象(Statement)

4、获得返回结果集

5、释放连接

Statement对象详解

DriverManager

//DriverManager.registerDriver(new com.mysq1.jdbc.Driver());

class.forName("com.mysq1.jdbc.Driver");//固定写法,加载驱动

URL

DriverManager

 Statement 执行SQL对象    PrepareStatement 执行SQL对象  

 ResultSet查询的结果集:封装了所有的查询结果

获得指定的结果集:封装了所有的查询结果

 遍历、指针

 释放资源

 

 10.4、Statement对象详解

1.创建db.properties存储配置信息

driver=com.mysql.jdbc.Driver
url="jdbc:mysql://localhost:3306/jdbcstudy?useUnicode=true&characterEncoding=utf8&&useSSL=false"
username=root
password=123456

2.写工具类读取信息

package le2.utils;

import java.io.IOException;
import java.io.InputStream;
import java.sql.*;
import java.util.Properties;

public class JdbcUtils {
    private static String driver=null;
    private static String url=null;
    private static String username=null;
    private static String password=null;

    static{
        try {
            //src下的类可以使用类加载.获取类加载器
            InputStream in = JdbcUtils.class.getClassLoader().getResourceAsStream("db.properties");
            Properties properties = new Properties();
            properties.load(in);
            driver=properties.getProperty("driver");
            url=properties.getProperty("url");
            username=properties.getProperty("username");
            password=properties.getProperty("password");
            System.out.println(driver);
            //驱动只需要加载一次
            //Class.forName(driver);
            Class.forName("com.mysql.jdbc.Driver");
        } catch (IOException | ClassNotFoundException e) {
            e.printStackTrace();
        }
    }
    //获取连接
    public static Connection getConnection() throws SQLException {
        return DriverManager.getConnection(url, username, password);
    }
    //释放连接资源
    public static void release(Connection conn, Statement st,ResultSet rs){
        if(rs!=null){
            try {
                rs.close();
            } catch (SQLException throwables) {
                throwables.printStackTrace();
            }
        }
        if(st!=null){
            try {
                st.close();
            } catch (SQLException throwables) {
                throwables.printStackTrace();
            }
        }
        if(conn!=null){
            try {
                conn.close();
            } catch (SQLException throwables) {
                throwables.printStackTrace();
            }
        }
    }
}

3.插入与删除

package le2.utils;

import java.sql.Connection;
import java.sql.SQLException;
import java.sql.Statement;

public class TestDelete {
    public static void main(String[] args) {
        Statement statement=null;
        Connection connection=null;
        try {
            connection = JdbcUtils.getConnection();
            statement = connection.createStatement();
            String sql="DELETE FROM users where id=100";

            int i=statement.executeUpdate(sql);
            if(i>0)
                System.out.println("delete success");
        } catch (SQLException throwables) {
            throwables.printStackTrace();
        }finally {
            JdbcUtils.release(connection,statement,null);
        }
    }
}


package le2.utils;

import java.sql.Connection;
import java.sql.ResultSet;
import java.sql.SQLException;
import java.sql.Statement;

public class TestInsert {
    public static void main(String[] args) throws Exception{
        Connection connection = null;
        Statement statement =null;
        ResultSet rs=null;
        try {
            connection = JdbcUtils.getConnection();
            statement = connection.createStatement();
            String sql="insert into users(id,name,password,email,birthday)"+
                    "value(100,'txt','12','12','1998-08-08')";
            int i=statement.executeUpdate(sql);
            if(i>0)
                System.out.println("insert success");
        } catch (Exception e) {
            e.printStackTrace();
        }finally {
            JdbcUtils.release(connection,statement,rs);
        }
    }
}

4.查询

package le2.utils;

import java.sql.Connection;
import java.sql.ResultSet;
import java.sql.SQLException;
import java.sql.Statement;

public class TestSelect {
    public static void main(String[] args) {
        Connection connection=null;
        Statement statement=null;
        ResultSet rs=null;
        try {
            connection= JdbcUtils.getConnection();
            statement = connection.createStatement();
            String sql="SELECT * FROM users";
            //返回结果集
            rs=statement.executeQuery(sql);
            while(rs.next()){
                System.out.println(rs.getString("NAME"));
            }
        } catch (SQLException throwables) {
            throwables.printStackTrace();
        }finally {
            JdbcUtils.release(connection,statement,rs);
        }

    }
}

10.5、SQL注入本质是拼接(or,#)

sql存在漏洞,会被攻击导致数据泄露,===本质:sql会被拼接or,或者或者是#注解

package le2.utils;

import java.sql.Connection;
import java.sql.ResultSet;
import java.sql.SQLException;
import java.sql.Statement;

public class TestSelect {
    public static void main(String[] args) {
        Connection connection = null;
        Statement statement = null;
        ResultSet rs = null;
        String username="'or'1=1";
        String sqlInjection="lisi' or '1=1";
        try {
            connection = JdbcUtils.getConnection();
            statement = connection.createStatement();
//            String sql="SELECT * FROM users";
            //SELECT * FROM users WHERE NAME="lisi";
            //SELECT * FROM users WHERE NAME="lisi" OR 1=1; //这样会泄露信息
//            String sql = "SELECT * FROM users WHERE NAME='"+username+"'";
            String sql = "SELECT * FROM users WHERE username='"+username+"'and sqlInjection='"+sqlInjection+"'";


            //返回结果集
            rs = statement.executeQuery(sql);
            while (rs.next()) {
                System.out.print(rs.getString("NAME"));
                System.out.println(rs.getString("PASSWORD"));
            }
        } catch (SQLException throwables) {
            throwables.printStackTrace();
        } finally {
            JdbcUtils.release(connection, statement, rs);
        }

    }
}

10.5、PreparedStatement对象

防止sql注入

效率高

先写sql语句并且使用“?”占位符替代参数完成预编译,然后手动给参数赋值。

1.插入

代码实现数据库插入时间

数据库设置类型date

new java.util.Date.getTime(获得时间戳)

new java.sql Date(放的是时间戳)

 PropareStatement.setDate(5,new java.sql.Date(new Date().getTime()));

package le3;

import le2.utils.JdbcUtils;

import java.sql.Connection;
import java.sql.PreparedStatement;
import java.sql.SQLException;
import java.util.Date;

public class TestInsert {
    public static void main(String[] args) {
        Connection conn=null;
        PreparedStatement st=null;
        try {
            conn = JdbcUtils.getConnection();
            //区别:使用?占位符代替参数
            String sql="insert into users values(?,?,?,?,?)";
            //预编译SQL,先写SQL然后不执行
            st=conn.prepareStatement(sql);
            //手动给参数赋值
            st.setInt(1,4);
            st.setString(2,"amo");
            st.setString(3,"123");
            st.setString(4,"1");
            //注意点:sql.Date   数据库  java.sql.Date(时间戳)
            //      util.Date    Java    new Date().getTime //获得时间戳
            st.setDate(5,new java.sql.Date(new Date().getTime()));

            //执行
            int i = st.executeUpdate();
            if(i>0)
                System.out.println("insert success");

        } catch (SQLException throwables) {
            throwables.printStackTrace();
        }finally {
            JdbcUtils.release(conn,st,null);
        }
    }
}

2.查询

package le3;

import le2.utils.JdbcUtils;

import java.sql.*;

public class TestSelect {
    public static void main(String[] args) {
        Connection conn=null;
        PreparedStatement st=null;
        ResultSet rs=null;
        try {
            conn = JdbcUtils.getConnection();
            String sql="SELECT * FROM users WHERE id=?";
            st=conn.prepareStatement(sql);
            st.setInt(1,1);
            rs=st.executeQuery();
            while(rs.next()){
                System.out.println(rs.getString("NAME"));
            }
        } catch (SQLException throwables) {
            throwables.printStackTrace();
        }finally {
            JdbcUtils.release(conn,st,rs);
        }
    }
}

3.解决sql注入原理

PreparedStatement 防止SQL注入的本质是把传递进来的参数当做字符。

假设其中存在转义字符,比如说’ 会被直接转义。

package le3;

import le2.utils.JdbcUtils;

import java.sql.Connection;
import java.sql.PreparedStatement;
import java.sql.ResultSet;
import java.sql.SQLException;

public class TestSqlInjection {
    public static void main(String[] args) {
        Connection conn=null;
        PreparedStatement st=null;
        ResultSet rs=null;
        try {
            conn = JdbcUtils.getConnection();
            //SELECT * FROM users WHERE NAME='amo' or '1=1';
            String sql="SELECT * FROM users WHERE NAME=?";
            st=conn.prepareStatement(sql);

            //SqlInjection
            //st.setString(1,"amo");
            st.setString(1,"amo or 1=1");   //返回的是空值

            rs=st.executeQuery();
            while(rs.next()){
                System.out.print(rs.getString("NAME"));
                System.out.println(rs.getString("PASSWORD"));
            }
        } catch (SQLException throwables) {
            throwables.printStackTrace();
        }finally {
            JdbcUtils.release(conn,st,rs);
        }
    }
}

10.7IDEA连接数据库

填写user和password即可连接到数据库。

 Schemas可以选择显示的数据库

  • 双击数据表即可显示数据表内容

  • 双击某个数据并修改,再点击DB提交修改,即可修改数据库内容。

  •  sql语句编写

踩过的坑

 

10.8、事务

要么都成功,要么都失败

ACID原则(记下来)

原子性:atomicity要么全部完成,要么都不完成

一致性:consistency结果总数不变

隔离性:isolation多个进程互不干预

持久性:durability一但提交不可逆,持久化都数据库

隔离性的问题:

脏读:一个事务读了另一个没有提交的事务

不可重复读:在同一个事务内,重复读取表中的数据,表数据发生了改变

虚读(幻读):在一个事务内,读取到了别人插入的数据,导致前后读出来的结果不一致

事务代码实现

  1. 开启事务- conn.setAutoCommit(false);
  2. 一组业务执行完毕,提交事务-conn.commit();

  3. 可以在catch语句中显示的定义回滚语句,但默认失败就会回滚- conn.rollback();

package le4;

import le2.utils.JdbcUtils;

import java.sql.Connection;
import java.sql.PreparedStatement;
import java.sql.ResultSet;
import java.sql.SQLException;

public class TestTransaction {
    public static void main(String[] args) {
        Connection conn = null;
        PreparedStatement st = null;
        ResultSet rs = null;
        try {
            conn = JdbcUtils.getConnection();
            //关闭数据库自动提交,自动回开启事务
            conn.setAutoCommit(false);//可以理解开启事务
            String sql1 = "UPDATE account set money=money-100 WHERE name='A'";
            st = conn.prepareStatement(sql1);
            st.executeUpdate();

            //会导致操作失败,事务回滚。
            int x=1/0;

            String sql2 = "UPDATE account set money=money+100 WHERE name='B'";
            st = conn.prepareStatement(sql2);
            st.executeUpdate();

            //业务完毕提交事务
            conn.commit();
            System.out.println("Success");

        } catch (SQLException throwables) {
            //如果失败则回滚
            //不写也可以,默认回滚
            try {
                conn.rollback();
            } catch (SQLException e) {
                e.printStackTrace();
            }
            throwables.printStackTrace();
        } finally {
            JdbcUtils.release(conn,st,rs);
        }
    }
}

10.9、数据库连接池

数据库连接 – 执行完毕 – 释放
连池 – 释放 十分浪费系统的资源
池化技术:准备一些预先的资源,过来就连接预先准备好的

池化技术:准备一些预先的资源,过来就连接预先准备好的

银行-----------开门----------业务员:等待  ---服务-----

若常用连接数10个
最小连接数:10个即可
最大连接数:15 业务最高承载上限,超过此值则排队等待
等待超时:等待时间超过一定值直接失败

编写连接池:实现DataSource接口

开源数据源实现

DBCP
C3P0
Druid:阿里巴巴

使用了数据库连接池之后,我们在项目开发中就不需要编写链接数据库的代码了!

1.DBCP

需要导入的包:

commons-dbcp-1.4
commons-pool-1.6

#名字是dbcp定义好的,不能修改,换了dbcp读不了
driverClassName=com.mysql.jdbc.Driver
url=jdbc:mysql://localhost:3306/jdbcstudy?useSSL=false&useUnicode=true&characterEncoding=utf8
username=root
password=root

#<!-- 初始化连接 -->
initialSize=10

#最大连接数量
maxActive=50

#<!-- 最小空闲连接 -->
minIdle=5

#<!-- 超时等待时间以毫秒为单位 60000毫秒/1000等于60秒 -->
maxWait=6000

#了DBC驱动建立连接时附带的连接属性属性的格式必须为这样:[属性名=property; ]
# 注意: "user”与"password”两个属性会被明确地传递,因此这里不需要包含他们。
connectionProperties=useUnicode=true;characterEncoding=UTF8

#指定由连接池所创建的连接的自动提交(auto-commit)状态。
defaultAutoCommit=true

#driver default指定由连接池所创建的连接的只读(read-only)状态。
#如果没有设置该值,则setReadonly”方法将不被调用。(某些驱动并不支持只读模式,如:Informix)
defaultRead0nly=

工具类

根据配置文件创建dataSource,这里用BasicDataSourceFactory创建

package utils;

import org.apache.commons.dbcp.BasicDataSourceFactory;

import javax.sql.DataSource;
import java.io.InputStream;
import java.sql.*;
import java.util.Properties;

public class JdbcUtils_DBCP {
    private static DataSource dataSource=null;

    static {
        try {
            InputStream in = JdbcUtils.class.getClassLoader().getResourceAsStream("db.properties");
            Properties properties=new Properties();
            assert in != null;
            properties.load(in);
            //根据配置文件创建dataSouce

            //创建数据源 工厂模式→创建
            dataSource=BasicDataSourceFactory.createDataSource(properties);



        }catch (Exception e){
            e.printStackTrace();
        }
    }

    //获取连接
    public static Connection getConnection() throws Exception {
        return dataSource.getConnection();
    }

    //施放资源
    public  static void release(Connection connection, Statement statement, ResultSet resultSet) throws Exception {
        if (resultSet != null) {
            resultSet.close();
        }
        if (statement != null) {
            statement.close();
        }
        if (connection != null) {
            connection.close();
        }

    }

}


测试

import utils.JdbcUtils_DBCP;

import java.sql.Connection;
import java.sql.Date;
import java.sql.PreparedStatement;
import java.sql.ResultSet;

public class Test4 {
    public static void main(String[] args) throws Exception {
        Connection connection=null;
        PreparedStatement statement=null;
        ResultSet resultSet=null;
        try {
            connection= JdbcUtils_DBCP.getConnection();
            //?占位符
            String sql="insert into users(id,name,password,email,birthday)" +
                    "values(?,?,?,?,?);";
            //和Statement的区别!!!!!!!!!
            statement=connection.prepareStatement(sql);
            //手动给参数赋值
            statement.setInt(1,49);
            statement.setString(2,"few");
            statement.setString(3,"12312313");
            statement.setString(4,"15612318@qq.com");
            statement.setDate(5,new java.sql.Date(new Date(1231).getTime()));
            int i=statement.executeUpdate();
            if (i>0){
                System.out.println("插入成功!");
            }
        }catch (Exception e){
            e.printStackTrace();
        }finally {
            JdbcUtils_DBCP.release(connection,statement,resultSet);
        }
    }
}

2.c3p0是配置是xml文件

c3p0-0.9.1.2

mchange-commons-java-0.2.19

可以写多种数据库的配置

<?xml version="1.0" encoding="UTF-8"?>
<c3p0-config>
    <default-config>
<!--
C3P0的缺省(默认)配置,
如果在代码中是    ComboPooledDataSource cp = new ComboPooledDataSource();  这样写是default-config的配置
        -->
        <property name="driverClass">com.mysql.jdbc.Driver</property>
        <property name="jdbcUrl">jdbc:mysql://localhost:3306/student?useUnicode=true&amp;characterEncoding=utf8&amp;useSSL=false</property>
        <property name="user">root</property>
        <property name="password">root</property>


        <!--当连接池中的连接耗尽的时候c3p0一次同时获取的连接数。Default: 3 -->
        <property name="acquireIncrement">3</property>

        <!--初始化时获取三个连接,取值应在minPoolSize与maxPoolSize之间。Default: 10 这些都是自己定义 -->
        <property name="initialPoolSize">10</property>

        <!-- 连接的最大空闲时间,default: 30  -->
        <property name="maxIdleTime">30</property>

             <!--连接池中保留的最大连接数。Default: 100 -->
        <property name="maxPoolSize">100</property>

        <!--连接池中保留的最小连接数。Default: 15 -->
        <property name="minPoolSize">15</property>
    </default-config>



<!--
C3P0的命名配置,
如果在代码中是    ComboPooledDataSource cp = new ComboPooledDataSource("MySQL");  这样写是default-config的配置
-->
    <named-config name="MySQL">
        <property name="driverClass">com.mysql.jdbc.Driver</property>
        <property name="jdbcUrl">jdbc:mysql://localhost:3306/student?useUnicode=true&amp;characterEncoding=utf8&amp;useSSL=false</property>
        <property name="user">root</property>
        <property name="root">root</property>

        <property name="acquireIncrement">3</property>
        <property name="initialPoolSize">10</property>
        <property name="maxIdleTime">30</property>
        <property name="maxPoolSize">100</property>
        <property name="minPoolSize">10</property>
    </named-config>


<!-- 所以下面想什么配置就写什么配置   -->
</c3p0-config>

工具类

  dataSource= new ComboPooledDataSource("MySQL");

不写参数为使用默认配置

package com.thb.study4.utils;

import com.mchange.v2.c3p0.ComboPooledDataSource;

import java.sql.Connection;
import java.sql.ResultSet;
import java.sql.SQLException;
import java.sql.Statement;

/**
 * @Author 天红
 * @Date 2021/7/23 14:28
 * @Version 1.0
 */
public class JdbcUtils_C3P0 {
    private static ComboPooledDataSource dataSource=null;

    static {
        try {

/*            //代码配置,麻烦不用
           dataSource = new ComboPooledDataSource();
           dataSource.setDriverClass("com.mysql.jdbc.Driver");
           dataSource.setUser("root");
           dataSource.setPassword("root");

           dataSource.setMaxPoolSize(100);
           dataSource.setMinPoolSize(10);*/

//      配置文件的配法,我们只要导入xml文件,写个一句就好了
      dataSource= new ComboPooledDataSource("MySQL");

        } catch (Exception e) {
            e.printStackTrace();
        }

    }

    //2.获取连接
    public static Connection getConnection() throws SQLException {

            return dataSource.getConnection();//从数据源中获取连接

    }

    //3.释放资源
    public static void release(Connection conn, Statement st, ResultSet rs)  {
        if (rs!=null){
            try {
                rs.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }
        if (st!=null){
            try {
                st.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }
        if (conn!=null){
            try {
                conn.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }
    }

}

3、Druid

什么是Druid

Druid是阿里巴巴提供的一般数据库连接池项目,可以通过 Druid查看详细信息.

Druid的基本使用

1、配置文件:是properties文件,可以存放在项目的任意位置,因此无法自动加载,需要手动加载。
2、加载配置文件 Properties。
3、获取连接池对象需要通过工厂类来获取:DruidDataSourceFactory。
4、获取连接是通过getConnection实现。

// 加载配置文件
Properties pro = new properties();
//获取配置文件对应的字节码文件
InputStream is = JDBCUtils.class.getClassLoader().getResourceAsStream("druid.properties");
//将获取到的字节流文件装载进对应的Properties类型中
pro.load(is);
//获取连接池对象
DataSource ds = DruidDataSourceFactory.createDataSource(pro);
//获取链接
Connection con = ds.getConnection();

DruidUtils工具类

1、定义工具类:DruidUtils。
2、使用静态代码块加载配置文件,初始化连接对象。
3、提供方法:(1)获取链接方法、(2)释放资源的方法

public class JDBCUtils {
    private static DataSource ds;
    static{
   		 try {//加载配置文件
        	Properties pro = new Properties();
        	InputStream is = JDBCUtils.class.getClassLoader().getResourceAsStream("druid.properties");
            pro.load(is);
            //创建连接池对象
            ds = DruidDataSourceFactory.createDataSource(pro);
        } catch (IOException e) {
            e.printStackTrace();
        } catch (Exception e) {

        }

    }
    //获取连接池对象
    public static DataSource getDataSource(){
        return ds;
    }
    //获取链接对象
    public static Connection getConnection() throws SQLException {
        return ds.getConnection();
    }
    //释放资源
    public static void close(Statemet stmt,Connection con,ResultSet rs){
    if(rs != null){
    	try{
			rs.close();
			}catch(SQLException e){
				e.printStackTrace();
			}
    	}
     if(stmt != null){
    	try{
			stmt.close();
			}catch(SQLException e){
				e.printStackTrace();
			}
    	}
     if(con != null){
    	try{
			con.close();
			}catch(SQLException e){
				e.printStackTrace();
			}
    	}
    }
}

创建了JDBCUtils工具类之后,可直接通过JDBCUtils.getConnection()方法直接链接数据库了!!!

无论使用什么数据源,本质是不变的,DateSource接口不会变,方法就不会变

DBUtils介绍

如果只使用JDBC进行开发,会发现冗余代码过多,为了简化JDBC开发,采用apache commons组件一个成员:DBUtils。
DBUtils是java编程中的数据库操作实用工具,小巧简单实用。
DBUtils封装了对JDBC的操作,简化了JDBC操作,可以少写代码。
Dbutils三个核心功能介绍:
1. QueryRunner中提供对sql语句操作的API.
2. ResultSetHandler接口,用于定义select操作后,怎样封装结果集.
3. DbUtils类,它就是一个工具类,定义了关闭资源与事务处理的方法

2 QueryRunner 类

2.1 QueryRunner核心类

update(Connection conn, String sql, Object... params) ,用来完成表数据的增加、删除、更新操作, Object…param 可变参数,Object 类型,SQL语句会出现 ? 占位符。

query(Connection conn, String sql, ResultSetHandler<T> rsh, Object... params),用来完成表数据的查询操作;

数据库连接对象,自定义的工具类传递

2.2 实现 insert

import java.io.InputStream;
import java.sql.Connection;
import java.sql.DriverManager;
import java.util.Properties;

/**
 * 编写JDBC工具类,获取数据库连接
 * 读取配置文件,获取连接,执行一次,
 */
public class JDBCUtilsConfig {
    private static Connection con;
    private static String driverClass;
    private static String url;
    private static String username;
    private static String password;

    static {
        try {
            readConfig();
            Class.forName(driverClass);
            con = DriverManager.getConnection(url, username, password);
        }catch(Exception ex){
            throw new RuntimeException("数据库连接失败");
        }

    }

    public static void readConfig()throws Exception{
        InputStream in = JDBCUtilsConfig.class.getClassLoader().getResourceAsStream("database.properties");
        Properties pro = new Properties();
        pro.load(in);
        driverClass = pro.getProperty("driverClass");
        url = pro.getProperty("url");
        username = pro.getProperty("username");
        password = pro.getProperty("password");
    }

    public static Connection getConnection() {
        return con;
    }

}

 

import org.apache.commons.dbutils.DbUtils;
import org.apache.commons.dbutils.QueryRunner;
import java.sql.Connection;
import java.sql.SQLException;

/**
 * 使用QueryRunner 类,实现对数据表操作
 * insert delete update
 */
public class QueryRunnerDemo {
    private static Connection con=JDBCUtilsConfig.getConnection();

    public static void main(String[] args)throws SQLException {
        insert();
    }

    public static void insert() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "INSERT INTO sort (sname,sprice,sdesc) VALUES (?,?,?)";
        Object[] params = {"体育用品", 289.32, "购买体育用品"};
        int row = qr.update(con, sql, params);
        System.out.println(row);
        DbUtils.closeQuietly(con);
    }

}
import org.apache.commons.dbutils.DbUtils;
import org.apache.commons.dbutils.QueryRunner;
import java.sql.Connection;
import java.sql.SQLException;

/**
 * 使用QueryRunner 类,实现对数据表操作
 * insert delete update
 */
public class QueryRunnerDemo {
    private static Connection con=JDBCUtilsConfig.getConnection();

    public static void main(String[] args)throws SQLException {
        insert();
    }

    public static void insert() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "INSERT INTO sort (sname,sprice,sdesc) VALUES (?,?,?)";
        Object[] params = {"体育用品", 289.32, "购买体育用品"};
        int row = qr.update(con, sql, params);
        System.out.println(row);
        DbUtils.closeQuietly(con);
    }

}

2.3 update操作

  public static void update() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "UPDATE sort SET sname=?,sprice=?,sdesc=? WHERE sid=?";
        Object[] params = {"花卉", 100.89, "情人节玫瑰", 4};
        int row = qr.update(con, sql, params);
        System.out.println(row);
        DbUtils.closeQuietly(con);
    }

2.4 delete 操作

   public static void delete() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "DELETE FROM sort WHERE sid=?";
        int row = qr.update(con, sql, 8);
        System.out.println(row);
        /*
        * 判断 insert,update,delete 执行是否成功
        * 对返回值row判断,大于0,执行成功
        * */
        DbUtils.closeQuietly(con);
    }

3 QueryRunner 查询操作

3.1 ResultSetHandler 结果集处理类

ArrayHandler将结果集中的第一条记录封装到一个Object[]数组中,数组中的每一个元素就是这条记录中的每一个字段的值;
ArrayListHandler将结果集中的每一条记录都封装到一个Object[]数组中,将这些数组在封装到List集合中;
BeanHandler将结果集中第一条记录封装到一个指定的javaBean中;
BeanListHandler,将结果集中每一条记录封装到指定的javaBean中,将这些javaBean在封装到List集合中;
ColumnListHandler将结果集中指定的列的字段值,封装到一个List集合中;
ScalarHandler它是用于单数据。例如select count(*) from 表操作
MapHandler将结果集第一行封装到Map集合中,Key 列名, Value 该列数据
MapListHandler将结果集第一行封装到Map集合中,Key 列名, Value 该列数据,Map集合存储到List集合;

3.2 JavaBean

JavaBean就是一个类,在开发中常用封装数据。具有如下特性
- 需要实现接口:java.io.Serializable ,通常实现接口这步骤省略了,不会影响程序。
- 提供私有字段:private 类型 字段名;
- 提供getter/setter方法:
- 提供无参构造

3.3 query方法

query(Connection conn, String sql, ResultSetHandler<T> rsh, Object... params) ,用来完成表数据的查询操作
- ResultSetHandler 结果集的处理方式,传递ResultSetHandler接口实现类;
- 注意:query返回值是泛型,返回的是泛型,具体返回值随结果集处理方式变化;

3.3.1 ArrayHandler,将结果集的第一行存储到对象数组 Object[]

 @Test
    public void test8() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "SELECT * FROM users";
        Object[] result = qr.query(JdbcUtils.getConnection(), sql, new ArrayHandler());
        for (Object obj : result) {
            System.out.println(obj);
        }
    }
1
zhansan
10000
zs@sina.com
1980-12-04

3.3.2 ArrayListHandler

  • 将结果集每一行封装到对象数组,出现很多的对象数组;
  • 对象数组存储到List集合
public static void arrayListHandler() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "SELECT * FROM sort";
        List<Object[]> result = qr.query(con, sql, new ArrayListHandler());
        for(Object[] objs: result){
            for(Object obj:objs){
                System.out.print(obj+" ");
            }
            System.out.println();
        }
    }
1 zhansan 10000 zs@sina.com 1980-12-04 
2 lisi 123456 lisi@sina.com 1981-12-04 
3 wangwu 123 wangwu@sina.com 1979-12-04 
4 amo 11111 2 2022-03-28 
100 txt 12 12 1998-08-08 

3.3.3 BeanHandler

结果集,数据表第一行,封装到JavaBean对象中,结果集第一行封装成Sort类对象;
Sort s = new Sort(sid,sname…);
BeanHandler(Class c),传递Sort类的class 文件的对象 Sort.class,内部获取到了传递的Sort.class 文件对象,反射,创建对象;
 

public class Sort {
    private int sid;
    private String sname;
    private double sprice;
    private String sdesc;

    public Sort() {
    }

    public Sort(int sid, String sname, double sprice, String sdesc) {
        this.sid = sid;
        this.sname = sname;
        this.sprice = sprice;
        this.sdesc = sdesc;
    }

    @Override
    public String toString() {
        return "Sort{" + "sid=" + sid + ", sname='" + sname + '\'' + ", sprice=" + sprice + ", sdesc='" + sdesc + '\'' + '}';
    }

    public int getSid() {
        return sid;
    }

    public void setSid(int sid) {
        this.sid = sid;
    }

    public String getSname() {
        return sname;
    }

    public void setSname(String sname) {
        this.sname = sname;
    }

    public double getSprice() {
        return sprice;
    }

    public void setSprice(double sprice) {
        this.sprice = sprice;
    }

    public String getSdesc() {
        return sdesc;
    }

    public void setSdesc(String sdesc) {
        this.sdesc = sdesc;
    }
}
//注意:被封装成数据到JavaBean对象,Sort类必须有空参数构造
    public static void beanHandler() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "SELECT * FROM sort";
        Sort s = qr.query(con, sql, new BeanHandler<Sort>(Sort.class));
        System.out.println(s);
    }

3.3.4 BeanListHanlder

 /*
    * BeanListHandler 将数据结果集的每一行封装成JavaBean对象
    * 多个JavaBean对象封装到List集合
    * */
    public static void beanListHandler()throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "SELECT * FROM sort";
        List<Sort> list = qr.query(con, sql, new BeanListHandler<Sort>(Sort.class));
        for(Sort s:list){
            System.out.println(s);
        }
    }

3.3.5 ColumnListHandler

/*
    * 结果集指定列的数据,存储到List集合,
    * List<Object> 每个列数据类型不同
    * */
    public static void columnListHandler() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "SELECT * FROM sort";
        List<Object> list = qr.query(con, sql, new ColumnListHandler<Object>("sname"));
        for(Object obj:list){
            System.out.println(obj);
        }
    }

3.3.6 ScalarHandler

  /*
    * ScalarHandler,对于查询后只有1个结果
    * */
    public static void scalarHandler()throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "SELECT COUNT(*) FROM sort";
        long count = qr.query(con, sql, new ScalarHandler<Long>());
        System.out.println(count);
    }

3.3.7 MapHandler 

/*
    * ScalarHandler,对于查询后只有1个结果
    * */
    public static void scalarHandler() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "SELECT COUNT(*) FROM sort";
        long count = qr.query(con, sql, new ScalarHandler<Long>());
        System.out.println(count);
    }

 3.3.8 MapListHandler

/*
    * 将结果集每一行存储到Map集合,键:列名, 值:数据
    * Map集合过多,存储到List 集合
    * */
    public static void mapListHandler()throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "SELECT * FROM sort";
        List<Map<String, Object>> list = qr.query(con, sql, new MapListHandler());
        for(Map<String,Object> map: list){
            for(String key:map.keySet()){
                System.out.print(key+"--"+map.get(key));
            }
            System.out.println();
        }
    }

1. Spring JDBC

1.导入jar包
2.创建JdbcTemplate对象。依赖于数据源Datasource

  • *udbcTemplate template = new JdbcTemplate(ds );

3.调用dbcTemplate的方法来完成CRUD的操作

udate()执行DML语句。增、删、改
queryForMap()查询结果将结果集封装为map集合
queryForList()查询结果将结果集封装为list集合
query()查询结果,将结果封装为JavaBean对象
queryForobject查询结果,将结果封装为对象l

测试

public class JdbcTemplateDemo1 {
    //1.导入jar包
    //2.创建JDBCTemplate对象
    public static void main(String[] args) {
        //1.导入jar包
        //2.创建JDBCTemplate对象
        JdbcTemplate jdbcTemplate = new JdbcTemplate(JdbcUtils.getDataSource());
        String sql="update users set PASSWORD = 123 where id=? ;";
        int i = jdbcTemplate.update(sql, 3);
    }
}

练习:

    需求:

  1.  修改1号数据的 password为10000
    @Test
    public void test1(){
        // 修改1号数据的 password 为10000
        JdbcTemplate jt = new JdbcTemplate(JdbcUtils.getDataSource());
        String sql = "update users set password = 10000 where id=1;";
        int i = jt.update(sql);
        System.out.println(i);
    }
  1. 添加一条记录
 @Test
    public void test2(){
        // 添加一条记录
        JdbcTemplate jt = new JdbcTemplate(JdbcUtils.getDataSource());
        String sql = "insert into users(id,name,password,email,birthday) values (?,?,?,?,?);";
        java.util.Date date = new java.util.Date();
        int i = jt.update(sql,5,"李家森","0000","0000",new Date(date.getTime()));
        System.out.println(i);
    }
  1. 删除刚才添加的记录
    @Test
    public void test3(){
        // 删除刚才添加的记录
        JdbcTemplate jt = new JdbcTemplate(JdbcUtils.getDataSource());
        String sql = "delete from users where id = ?";
        java.util.Date date = new java.util.Date();
        int i = jt.update(sql,5);
        System.out.println(i);
    }
  1. 查询id为1的记录,将其封装为Map集合查询所有记录
   @Test
    public void test4(){
        // 查询id为1的记录,将其封装为Map集合查询所有记录
        JdbcTemplate jt = new JdbcTemplate(JdbcUtils.getDataSource());
        String sql = "select * from users where id = ?";
        Map<String, Object> map = jt.queryForMap(sql, 1);
        for (String s : map.keySet()) {
            System.out.println(s+"\t"+map.get(s));
        }
    }
id	1
name	zhansan
password	10000
email	zs@sina.com
birthday	1980-12-04
  1. 将其封装为List
@Test
    public void test5(){
        JdbcTemplate jdbcTemplate = new JdbcTemplate(JdbcUtils.getDataSource());
        String sql="select * from users";
        List<Map<String, Object>> list = jdbcTemplate.queryForList(sql);
        for (Map<String, Object> stringObjectMap : list) {
            System.out.println(stringObjectMap);
        }
    }

{id=1, name=zhansan, password=10000, email=zs@sina.com, birthday=1980-12-04}
{id=2, name=lisi, password=123456, email=lisi@sina.com, birthday=1981-12-04}
{id=3, name=wangwu, password=123, email=wangwu@sina.com, birthday=1979-12-04}
{id=4, name=amo, password=11111, email=2, birthday=2022-03-28}
{id=100, name=txt, password=12, email=12, birthday=1998-08-08}
  1. 查询所有记录,将其封装为Emp对象的List集合
 @Test
    public void test6(){
        JdbcTemplate jdbcTemplate = new JdbcTemplate(JdbcUtils.getDataSource());
        String sql="select * from users";
        List<Users> list = jdbcTemplate.query(sql, new RowMapper<Users>() {
            @Override
            public Users mapRow(ResultSet resultSet, int i) throws SQLException {
                Users users = new Users();
                int id = resultSet.getInt("id");
                String name = resultSet.getString("name");
                String password = resultSet.getString("password");
                String email = resultSet.getString("email");
                Date birthday = resultSet.getDate("birthday");
                users.setId(id);
                users.setName(name);
                users.setPassword(password);
                users.setEmail(email);
                users.setBirthday(birthday);
                return users;
            }
        });
        for (Users users : list) {
            System.out.println(users);
        }
    }

Users{id=1, name='zhansan', password='10000', email='zs@sina.com', birthday='1980-12-04 00:00:00.0'}
Users{id=2, name='lisi', password='123456', email='lisi@sina.com', birthday='1981-12-04 00:00:00.0'}
Users{id=3, name='wangwu', password='123', email='wangwu@sina.com', birthday='1979-12-04 00:00:00.0'}
Users{id=4, name='amo', password='11111', email='2', birthday='2022-03-28 00:00:00.0'}
Users{id=100, name='txt', password='12', email='12', birthday='1998-08-08 00:00:00.0'}

快速封装bean类 BeanPropertyRowMapper

@Test
    public void test6(){
        JdbcTemplate jdbcTemplate = new JdbcTemplate(JdbcUtils.getDataSource());
        String sql="select * from users";
        List<Users> list = jdbcTemplate.query(sql, new BeanPropertyRowMapper<Users>(Users.class));
        for (Users users : list) {
            System.out.println(users);
        }
    }

Users{id=1, name='zhansan', password='10000', email='zs@sina.com', birthday='1980-12-04 00:00:00.0'}
Users{id=2, name='lisi', password='123456', email='lisi@sina.com', birthday='1981-12-04 00:00:00.0'}
Users{id=3, name='wangwu', password='123', email='wangwu@sina.com', birthday='1979-12-04 00:00:00.0'}
Users{id=4, name='amo', password='11111', email='2', birthday='2022-03-28 00:00:00.0'}
Users{id=100, name='txt', password='12', email='12', birthday='1998-08-08 00:00:00.0'}
  1. 查询总记录数          
    @Test
        public void test7(){
            JdbcTemplate jdbcTemplate = new JdbcTemplate(JdbcUtils.getDataSource());
            String sql="select count(*) from users";
            Long total = jdbcTemplate.queryForObject(sql, Long.class);
            System.out.println(total);
        }
    
    5
                                
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

LI JS@你猜啊

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值