JDBC防止SQL注入,工具类,CRUD

 

CRUD代码;

 

package jdbcCRUD;

import java.sql.Connection;
import java.sql.PreparedStatement;

/**
 * @auther SyntacticSugar
 * @data 2018/9/12 0012下午 9:15
 */
public class Increase {
    private static Connection conn;
    private static PreparedStatement statement;

    public static void main(String[] args) {
        //
        try {
            conn = CrudUtils.getConnection();//工具类获取conn
//            String sql = "insert   into  orders values(?,?,?)";
//            statement = conn.prepareStatement(sql);
//            statement.setInt(1, 4);
//            statement.setString(2, "香香");
//            statement.setFloat(3, 20);
//            statement.executeUpdate();


//            String sql = "delete from orders where id=?";
//            statement = conn.prepareStatement(sql);
//            statement.setInt(1, 4);
//            statement.executeUpdate();

            String sql = "update  orders set  id=?,name=?,price=? where id=4";
            statement = conn.prepareStatement(sql);
            statement.setObject(1, null);
            statement.setString(2, "香皂");
            statement.setFloat(3, 15);
            statement.executeUpdate();
            //
            System.out.println("ok");

        } catch (Exception e) {
            e.printStackTrace();
        } finally {
            CrudUtils.closeResouce(statement, conn);//工具类关闭资源
        }
    }


}

封装的工具类;

 

 

package jdbcCRUD;

import java.io.FileReader;
import java.io.IOException;
import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.PreparedStatement;
import java.sql.SQLException;
import java.util.Properties;

/**
 * @auther SyntacticSugar
 * @data 2018/9/12 0012下午 9:45
 */
public class CrudUtils {

    /**
     * 获取连接
     * @throws ClassNotFoundException
     * @throws IOException
     * @throws SQLException
     */
    public static Connection getConnection() throws ClassNotFoundException, IOException, SQLException {
        Class.forName("com.mysql.cj.jdbc.Driver");

        Properties properties = new Properties();
        properties.load(new FileReader("config/jdbc.properties"));
        String url = properties.getProperty("jdbc.url");
        String user = properties.getProperty("jdbc.username");
        String password = properties.getProperty("jdbc.password");
        return  DriverManager.getConnection(url, user, password);
    }
    /**
     *
     * 关闭资源;
     */
    public static void closeResouce(PreparedStatement statement,Connection conn) {
        try {
            if (statement != null) {
                statement.close();
            }
            if (conn != null) {
                conn.close();
            }
        } catch (SQLException e) {
            e.printStackTrace();
        }
    }

}

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在Oracle数据库中,CRUD是指对数据库进行增加(Create)、查询(Retrieve)、更新(Update)和删除(Delete)操作的一种操作模式。这些操作可以通过使用SQL语句来实现。例如,通过INSERT语句来添加新的数据记录,通过SELECT语句来查询数据,通过UPDATE语句来更新数据,通过DELETE语句来删除数据。在Oracle数据库中,可以使用JDBC或者其他工具来执行这些CRUD操作。在一个项目中,可以使用DAO模式来管理数据库的访问和操作,通过实体类来映射数据库表的结构。 对于自动生成主键的需求,可以使用序列(Sequence)来实现主键自增的功能。通过创建序列对象,可以定义序列的起始值、步长等属性,然后在插入新数据时,可以使用序列的NEXTVAL函数来生成唯一的主键值。每次调用NEXTVAL函数,序列的值就会自动增加。需要注意的是,使用序列来生成主键值时,可能会存在缓存的数据不连续的风险,如果系统异常或者数据库重启,缓存的数据会丢失,下次调用NEXTVAL函数时会重新获取一定数量的值。 当然,具体的序列的创建和使用方式会根据实际需求和设计进行设置,可以根据业务需求来定义序列的起始值、步长等属性。所以,在Oracle数据库中,CRUD操作可以通过SQL语句和序列的使用来实现数据的增删改查。<span class="em">1</span><span class="em">2</span><span class="em">3</span><span class="em">4</span>

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值