1.JDBC简介
JDBC就是使用Java语言操作关系型数据库的一套API
全称:(Java DataBase Connectivity) Java 数据库连接
JDBC本质:
- 官方(sun公司)定义的一套操作所有关系型数据库的规则,即接口
- 各个数据库厂商去实现这套接口,提供数据库驱动jar包
- 我们可以使用这套接口(JDBC)编程,真正执行的代码是驱动jar包中的实现类
好处:同一套代码,操作不同的关系型数据库
例如:MySQL,Oracle,DB2 等等 换驱动即可
2.JDBC快速入门
1.创建工程,导入驱动jar包
在Project 下建一个lib文件夹 把jar放进去
mysql-connector-java-5.1.48.jar
2.注册驱动
Class.forName("com.mysql.cj.jdbc.Driver");
3.获取连接
Connection conn = DriverManager.getConnection(url,username,password);
4.定义SQL语句
String sql ="update...";
5.获取执行SQL对象
Statement stmt = conn.createStatement();
6.执行SQL
stmt.executeUpdate(sql);
7.处理返回结果
8.释放资源
public class JDBCDemo {
public static void main(String[] args) throws Exception {
Class.forName("com.mysql.cj.jdbc.Driver");
String url = "jdbc:mysql://127.0.0.1:3306/a";
String username = "root";
String password = "root";
Connection conn = DriverManager.getConnection(url,username,password);
String sql ="update student set score = 99 WHERE id = 1";
Statement stmt = conn.createStatement();
int count = stmt.executeUpdate(sql);
System.out.println("受影响的行数 :" + count);
stmt.close();
conn.close();
}
}
3.JDBC API 详解
1.DriverManager
1.DriverManager
DriverManager(驱动管理类)作用:
1.注册驱动
DriverManager.registerDriver(new Driver);
提示:MySQL 5 之后的驱动包,可以省略注册驱动的步骤
自动加载jar包中META-INF/services/java.sql.Driver文件中的驱动类
2.获取数据库连接
获取链接 static Connection getConnection(String url,String user,String password)
参数:
1. url : 连接路径
语法: jdbc:mysql://ip地址(域名):端口号/数据库名称?参数键值对1&参数键值对2...
示例: jdbc:mysql://127.0.0.1:3306/db1
细节:
如果连接的是本机mysql服务器,并且mysql服务默认端口是3306,
则ur可以简写为: jdbc:mysql:/
配置useSSL=false参数,禁用安全连接方式,解决警告提示
2. user : 用户名
3. password : 密码
2.Connection
2.Connection
Connection(数据库连接对象)作用:
1.获取执行SQL的对象
普通执行SQL对象
Statement createStatement()
预编译SQL的执行SQL对象:防止SQL注入
PreparedStatement prepareStatement(sql)
执行存储过程的对象
CallableStatement prepareCall(sql)
2.管理事物
JDBC 事务管理:Connection接口中定义了3个对应的方法
开启事务: setAutoCommit(boolean autoCommit):
true为自动提交事务;false为手动提交事务,即为开启事务
提交事务: commit()
回滚事务: rollback()
3.Statement
3.Statement
Statement作用:
1.执行SQL语句
int executeUpdate(sql):执行DML、DDL语句
>返回值:(1)DML语句影响的行数(2) DDL语句执行后,执行成功也可能返回0
ResultSet executeQuery(sql):执行DQL语句
>返回值:ResultSet结果集对象
4.ResultSet
4.ResultSet
ResultSet(结果集对象)作用:
1.封装了DQL查询语句的结果
ResultSet stmt.executeQuery(sql):执行DQL语句,返回 ResultSet 对象
获取查询结果
boolean next(): (1)将光标从当前位置向前移动一行 (2)判断当前行是否为有效行
返回值:
true:有效行,当前行有数据
false:无效行,当前行没有数据
xxx getXxx(参数):获取数据
xxx:数据类型; 如:int getlnt(参数) ; String getString(参数)
参数:
int:列的编号,从1开始
String:列的名称
使用步骤:
while(rs.next()){
rs.getXxx(参数);
}
5.PreparedStatement
5.PreparedStatement
SQL注入是通过操作输入来修改事先定义好的SQL语句,
用以达到执行代码对服务器进行攻击的方法
1.获取PreparedStatement 对象
String sql = "select * from user where username = ? and password = ?";
PreparedStatement pstmt = conn.prepareStatement(sql);
2.设置参数值
PreparedStatement对象: setXxx(参数1,参数2):给﹖赋值
Xxx:数据类型; 如setInt (参数1,参数2)
参数:
参数1:?的位置编号,从1开始
参数2:?的值
例如:pstmt.setString(1,name);
pstmt.setString(2,password);
3.执行SQL
executeUpdate();
executeQuery(); 不需要再传递sql
PreparedStatement好处:
1.预编译SQL,性能更高
2.防止SQL注入:将敏感字符驻行转义
1.PreparedStatement预编译功能开启: useServerPrepStmts=true
2.配置MySQL执行日志(重启mysql服务后生效)
log-output=FILE
general-log=1
general_log_file="D:\mysql.log"
slow-query-log=1
slow_query_log_file="D:\mysql_slow.log"
long_query_time=2
- PreparedStatement 原理:
1.在获取PreparedStatement对象时,将sql语句发送给mysql服务器进行检查,编译(这些步骤很耗时)
2.执行时就不用再进行这些步骤了,速度更快
3.如果sql模板一样,则只需要进行一次检查、编译
4.数据库连接池
1.数据库连接池是个容器,负责分配、管理数据库连接(Connection)
2.它允许应用程序重复使用一个现有的数据库连接,而不是再重新建立一个;
3.释放空闲时间超过最大空闲时间的数据库连接来避免因为没有释放数据库连接而引起的数据库连接遗漏。
好处:
1.资源重用
2.提升系统响应速度
3.避免数据库连接遗漏
数据库连接池实现
标准接口: DataSource
官方(SUN)提供的数据库连接池标准接口,由第三方组织实现此接口
功能:获取连接
Connection getConnection()
常见的数据库连接池:
DBCP
C3PO
Druid
Druid(德鲁伊)
Druid连接池是阿里巴巴开源的数据库连接池项目
功能强大,性能优秀,是Java语言最好的数据库连接池之一
Driud使用步骤
1.导入jar包 druid-1.1.12.jar
2.定义配置文件
3.加载配置文件
4.获取数据库连接池对象
5.获取连接
public class DruidDemo {
public static void main(String[] args) throws Exception{
Properties prop = new Properties();
prop.load(new FileInputStream("src/druid.properties"));
DataSource dataSource = DruidDataSourceFactory.createDataSource(prop);
Connection connection = dataSource.getConnection();
System.out.println(connection);
System.out.println(System.getProperty("user.dir"));
}
}