JDBC的概念与基础使用

JDBC概念

JDBC(Java Database Connectivity)是Java语言中用来规范客户端程序如何来访问数据库的应用程序接口,提供了诸如查询和更新数据库中数据的方法。

JDBC实现的三种功能
1、进行java代码和数据库之间的连接。
2、发送SQL语句
3、返回操作数据库的结果

DriverManageConnectionStatement(PreparedStatement)CallableStatementresult
功能管理JDBC驱动连接增删改查调用数据库中的存储过程/函数返回结果集

JDBC访问数据库的步骤
1、导入驱动,创建对应的驱动类

private String className="com.microsoft.sqlserver.jdbc.SQLServerDriver";
Class.forName(className);

2、建立数据库和java代码的连接

Connection con=DriverManager.getConnection(url,user,password);

3、进行数据库的操作

Statement stm;
String sql = "select count(*) from student where student_id='"+name+"' AND student_possword='"+pswdd+"' ";
stm=con.createStatement();
re=stm.executeQuery(sql);

4、返回结果集

public ResultSet getRs() throws SQLException{
	return pstm.getResultSet();		
}

5、进行关闭

rs.close();
pstm.close();
con.close();

PreparedStatement和Statement比较

PreparedStatementStatement
当有N句相同的sql语句时编译次数1次N次
防止sql注入可以不可以

sql注入方式:
(1)、sql 语句:select from login where uname=' " +name+" ' and password=' "+password+ " ';
(2)、将参数:任意值 ' or 1=1 -- 加入sql语句中。
(3)、结果是恒成立。

原因:
(1)、参数中的任意值后面的 '与sql语句的'uname=" " '的第一个'匹配,变成:uname=' "任意值 ' or 1=1 --"'
(2)、–是sql语法中的注释,所以,1=1 --之后的语句都被注释了,继而形成了一个恒等式。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值