JDBC概念
JDBC 英文全称是Java Database Connectivity 用java语言来操控数据库
但是但是但是,数据库有很多种啊,mysql, sqlserver 等待,那你用Java操控数据库的时候,怎么知道是哪种数据库呢???
每一种类型的数据库的实现类就叫做 这种数据库的驱动jar包
这个就是MySQL的驱动jar包
**为什么不用DriverManager去注册驱动呢?
因为 Driver类中有一个static静态代码块,当加载 Driver类时,自动会注册驱动 **
connection也是一个接口
statement也是一个接口
Statement接口里面的execute方法可以执行所有的sql语句,但是返回值是
boolean类型 因为是啥sql语句都能执行,所以搞个很泛的
返回值–>boolean类型
int executeUpdate是执行 增删改的操作,返回值是这个表影响的行数
SQL 注入问题 ,密码中有一个正确的判断语句,如 or ‘a’ = ‘a’ ,到时候后台验证的时候会把密码中的字符串当成是操作语句来执行
![ ](https://img-blog.csdnimg.cn/20200605160839772.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,
总结JDBC(重要知识点)
1、jdbc是一套接口,其实现类就是各种数据库,包括MySQL,sqlserver等数据库的驱动jar包
2、sql注入问题,用prepareStatement就可以避免了,因为它把参数都当做是?占位符
3、为什么不用DriverManage直接去注册驱动?