JDBC知识归纳

本文详细介绍了Java数据库连接JDBC的快速入门步骤,包括导入驱动、注册驱动、获取连接、定义SQL及执行SQL等。同时,讲解了DriverManager和Connection对象的使用,并重点阐述了如何通过PreparedStatement防止SQL注入,提供了一个防止SQL注入的示例。
摘要由CSDN通过智能技术生成

JDBC快速入门

  • 概述:Java DataBase Connectivity Java 数据库连接,使用Java语言操作数据库

  • 快速入门:
    步骤:

      	1. 导入驱动jar包 mysql-connector-java-5.1.37-bin.jar
      		1.复制mysql-connector-java-5.1.37-bin.jar到项目的libs目录下
      		2.右键-->Add As Library
      	2. 注册驱动
      	3. 获取数据库连接对象 Connection
      	4. 定义sql
      	5. 获取执行sql语句的对象 Statement
      	6. 执行sql,接受返回结果
      	7. 处理结果
      	8. 释放资源
    

代码如下:

		//1. 导入驱动jar包
        //2.注册驱动
        Class.forName("com.mysql.jdbc.Driver");
        //3.获取数据库连接对象
        Connection conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/jdbc", "root", "123456");
        //4.定义sql语句
        String sql = "update Bank set balance = 500 where id = 1";
        //5.获取执行sql的对象 Statement
        Statement stmt = conn.createStatement();
        //6.执行sql
        int count = stmt.executeUpdate(sql);
        //7.处理结果
        System.out.println(count);
        //8.释放资源
        stmt.close();
        conn.close();

各类详解

DriverManager:驱动管理对象
  1. 注册驱动:告诉程序该使用哪一个数据库驱动jar
    Class.forName("com.mysql.jdbc.Driver");
  1. 获取数据库连接:
    static Connection getConnection(String url, String user, String password)
    url:指定连接的路径。语法:jdbc:mysql://ip地址(域名):端口号/数据库名称
    user:用户名
    password:密码
Connection:数据库连接对象
  1. 获取执行sql 的对象
    Statement createStatement()
    PreparedStatement prepareStatement(String sql)  对SQL语句进行预处理,可以防止SQL注入
Statement:执行sql的对象
  1. boolean execute(String sql) :可以执行任意的sql 语句
  1. int executeUpdate(String sql) :执行DML(insert、update、delete)语句、DDL(create,alter、drop)语句。
    返回值:影响的行数,可以通过这个影响的行数判断DML语句是否执行成功 返回值>0的则执行成功,反之,则失败。
  1. ResultSet executeQuery(String sql) :执行DQL(select)语句
	* ResultSet:结果集对象,封装查询结果
	* boolean next(): 游标向下移动一行,判断当前行是否是最后一行末尾(是否有数据),如果是,则返回false,如果不是则返回true
	* getXxx(参数):获取数据
	* Xxx:代表数据类型   如: int getInt() ,	String getString()
  • 使用:
		ResultSet res = stmt.executeQuery(sql);
        while (res.next()) {
            int age = res.getInt("age");
            String name = res.getString("name");
        }

防止SQL注入

  • PreparedStatement:执行sql的对象

      1. SQL注入问题:在拼接sql时,有一些sql的特殊关键字参与字符串的拼接。会造成安全性问题
      		1. 输入用户随便,输入密码:a' or 'a' = 'a
      		2. sql:select * from user where username = 'fhdsjkf' and password = 'a' or 'a' = 'a' 
    
      	2. 解决sql注入问题:使用PreparedStatement对象来解决
      	3. 预编译的SQL:参数使用?作为占位符
    
    
      	PS:后期都会使用PreparedStatement来完成增删改查的所有操作
    

演示:

		//定义sql语句
        String sql = "update Bank set balance = ? where id = ?";
        //预编译SQL语句
        PreparedStatement ps = conn.prepareStatement(sql);
        //给占位符赋值
        ps.setInt(1, 500);
        ps.setInt(2, 1);
weixin073智慧旅游平台开发微信小程序+ssm后端毕业源码案例设计 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。
python017基于Python贫困生资助管理系统带vue前后端分离毕业源码案例设计 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值