javaweb基础打卡06

JDBC—Java语言操作数据库

1.概念:Java DataBase Connectivity Java数据库连接 Java语言操作数据库
	- JDBC本质:其实就是官方(sun公司)定义的一套操作所有关系型数据库的规则,即接口。各个数据库厂商去实现这套接口,提供数据库驱动jar包。我们可以使用这套接口(JDBC)编程,真正执行的代码是驱动jar包中的实现类。
		类似:Person接口 Worker类 Person p = new Worker(); 	p.eat();
2.快速入门:
	- 步骤:
		1.导入驱动jar包 mysql-connector-java-5.1.37-bin.jar
			1.复制mysql-connector-java-5.1.37-bin.jar到项目的libs目录下
			2.右键点击libs目录-->Add As Library
		2.注册驱动
		3.获取数据库连接对象 Connection
		4.定义sql
		5.获取执行sql语句的对象 Statement
		6.执行sql,接收返回结果
		7.处理结果
		8.释放资源
	- 代码实现:
		//1.导入驱动jar包
        //2.注册驱动
        Class.forName("com.mysql.jdbc.Driver");
        //3.获取数据库连接对象
        Connection conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/db3", "root", "root");
        //4.定义sql语句
        String sql = "update account set balance = 500 where id = 1";
        //5.获取执行sql的对象 Statement
        Statement stmt = conn.createStatement();
        //6.执行sql
        int count = stmt.executeUpdate(sql);
        //7.处理结果
        System.out.println(count);
        //8.释放资源
        stmt.close();
        conn.close();
3.详解各个对象:
	1.DriverManager:驱动管理对象
		- 功能:
			1.注册驱动:告诉程序该使用哪一个数据库驱动jar	
				static void registerDriver(Driver driver):注册与给定的驱动程序 DriverManager
				写代码使用:Class.forName("com.mysql.jdbc.Driver");
				通过查看源码发现:在com.mysql.jdbc.Driver类中存在静态代码块
					static {
						try {
							java.sql.DriverManager.registerDriver(new Driver());
						} catch (SQLException E) {
							throw new RuntimeException("Can't register driver!");
						}
					}
				注意:mysql5之后的驱动jar包可以省略注册驱动的步骤。	
			2.获取数据库连接:
				1.方法:static Connection getConnection(String url,String user,String password)
				2.参数:
					1.url:指定连接的路径
						- 语法:jdbc:mysql://ip地址(域名):端口号/数据库名称
						- 例子:jdbc:mysql://localhost:3306/db3
						- 细节:如果连接的是本机mysql服务器,并且mysql服务默认端口是3306,则url可以简写为:jdbc:mysql:///数据库名称
					2.user:用户名
					3.password:密码
	2.Connection:数据库连接对象
		- 功能:
			1.获取执行sql的对象:
				- Statement createStatement()
				- PreparedStatement prepareStatement(String sql)
			2.管理事务:
				- 开启事务:setAutoCommit(boolean autoCommit):调用该方法设置参数为false,即开启事务
				- 提交事务:commit()
				- 回滚事务:rollback()				
	3.Statement:执行sql的对象
		1.执行sql:
			1.boolean execute(String sql):可以执行任意的sql 了解
			2.int executeUpdate(String sql):执行DML(insert、update、delete)语句、DDL(create、alter、drop)语句
				- 返回值:影响的行数,可以通过这个影响的行数判断DML语句是否执行成功。返回值>0的则执行成功,反之,则失败。
			3.ResultSet executeQuery(String sql):执行DQL(select)语句	
		2.练习:
			1.account表 添加一条记录
			2.account表 修改记录
			3.account表 删除一条记录
			
			代码实现:
				public static void main(String[] args) {
					Statement stmt = null;
					Connection conn = null;
					try {
						//1.注册驱动
						Class.forName("com.mysql.jdbc.Driver");
						//2.定义sql
						String sql = "insert into account values(null,'王五',3000)";
						//3.获取Connection对象
						conn = DriverManager.getConnection("jdbc:mysql:///db3", "root", "root");
						//4.获取执行sql的对象 Statement
						stmt = conn.createStatement();
						//5.执行sql
						int count = stmt.executeUpdate(sql);//影响的行数
						//6.处理结果
						System.out.println(count);
						if(count > 0){
							System.out.println("添加成功!");
						}else{
							System.out.println("添加失败!");
						}
					} catch (ClassNotFoundException e) {
						e.printStackTrace();
					} catch (SQLException throwables) {
						throwables.printStackTrace();
					}finally{
						//7.释放资源
						//避免空指针异常
						if(stmt != null){
							try {
								stmt.close();
							} catch (SQLException throwables) {
								throwables.printStackTrace();
							}
						}
						if(conn != null){
							try {
								conn.close();
							} catch (SQLException throwables) {
								throwables.printStackTrace();
							}
						}
					}
				}
			
	4.ResultSet:结果集对象,封装查询结果
		1.boolean next():游标向下移动一行,判断当前行是否是最后一行末尾(是否没有数据),如果是,则返回false,如果不是则返回true
		2.getXxx(参数):获取数据
			- Xxx:代表数据类型 如:int getInt(),String getString()
			- 参数:
				1.int:代表列的编号,从1开始。如:getString(1)
				2.String:代表列名称。如:getDouble("balance")	
		3.注意:
			- 使用步骤:
				1.游标向下移动一行
				2.判断是否有数据
				3.获取数据
				
			- 代码实现:				
				 //循环判断游标是否是最后一行末尾
				while(rs.next()){
					//6.2获取数据
					int id = rs.getInt(1);
					String name = rs.getString("name");
					double balance = rs.getDouble(3);

					System.out.println(id + "---" + name + "---" + balance);
				}
			更改的地方:
				1.ResultSet rs = null;
				2.String sql = "select * from account";
				3.rs = stmt.executeQuery(sql);
				4.if(rs != null){
					try {
						rs.close();
					} catch (SQLException throwables) {
						throwables.printStackTrace();
					}
				}
		4.练习:
			- 定义一个方法,查询emp表的数据将其封装为对象,然后装载集合,返回。
				1.定义Emp表
				2.定义方法 public static List<Emp> findAll(){}
				3.实现方法 select * from emp;
			- 代码实现:
				1.Emp类
					public class Emp {
						private int id;
						private String ename;
						private int job_id;
						private int mgr;
						private Date joindate;
						private double salary;
						private double bonus;
						private int dept_id;
						// 有参、无参构造、Getter/Setter方法,toString方法省略
					}
				2.main方法
					public static void main(String[] args) {
						List<Emp> list = findAll();
						System.out.println(list);
						System.out.println(list.size());
					}
				3.查询所有emp对象的方法findAll
					public static List<Emp> findAll(){
						Connection conn = null;
						Statement stmt = null;
						ResultSet rs = null;
						List<Emp> list = null;
						try {
							//1.注册驱动
							Class.forName("com.mysql.jdbc.Driver");
							//2.获取连接
							conn = DriverManager.getConnection("jdbc:mysql:///db3", "root", "root");
							//3.定义sql
							String sql = "select * from emp";
							//4.获取执行sql的对象
							stmt = conn.createStatement();
							//5.执行sql
							rs = stmt.executeQuery(sql);
							//6.遍历结果集,封装对象,装载集合
							Emp emp = null;
							list = new ArrayList<Emp>();
							while(rs.next()){
								//获取数据
								int id = rs.getInt("id");
								String ename = rs.getString("ename");
								int job_id = rs.getInt("job_id");
								int mgr = rs.getInt("mgr");
								Date joindate = rs.getDate("joindate");
								double salary = rs.getDouble("salary");
								double bonus = rs.getDouble("bonus");
								int dept_id = rs.getInt("dept_id");
								//创建emp对象,并赋值
							   /* emp = new Emp();
								emp.setId(id);
								emp.setEname(ename);
								emp.setJob_id(job_id);
								emp.setMgr(mgr);
								emp.setJoindate(joindate);
								emp.setSalary(salary);
								emp.setBonus(bonus);
								emp.setDept_id(dept_id);*/
								emp = new Emp(id,ename,job_id,mgr,joindate,salary,bonus,dept_id);

								//装载集合
								list.add(emp);
							}
						} catch (ClassNotFoundException e) {
							e.printStackTrace();
						} catch (SQLException throwables) {
							throwables.printStackTrace();
						}finally {
							if(rs != null){
								try {
									rs.close();
								} catch (SQLException throwables) {
									throwables.printStackTrace();
								}
							}
							if(stmt != null){
								try {
									stmt.close();
								} catch (SQLException throwables) {
									throwables.printStackTrace();
								}
							}
							if(conn != null){
								try {
									conn.close();
								} catch (SQLException throwables) {
									throwables.printStackTrace();
								}
							}
						}
						return list;
					}
	5.PreparedStatement:执行sql的对象
		1.SQL注入问题:在拼接sql时,有一些sql的特殊关键字参与字符串的拼接。会造成安全性问题
			1.输入用户随便,输入密码:a' or 'a' = 'a
			2.sql:select * from user where username = 'fhdsjkf' and password = 'a' or 'a' = 'a'
		2.解决sql注入问题:使用PreparedStatement对象来解决
		3.预编译的SQL:参数使用?作为占位符
		4.步骤:
			1.导入驱动jar包 mysql-connector-java-5.1.37-bin.jar
			2.注册驱动
			3.获取数据库连接对象 Connection
			4.定义sql
				- 注意:sql的参数使用?作为占位符。如:select * from user where username = ? and password = ?;
			5.获取执行sql语句的对象 PreparedStatement
				- Connection.prepareStatement(String sql)
			6.给?赋值:
				- 方法:setXxx(参数1,参数2)
					1.参数1:?的位置编号,从1开始
					2.参数2:?的值		
			7.执行sql,接收返回结果,不需要传递sql语句
			8.处理结果
			9.释放资源
		5.登录方法,使用PreparedStatement实现代码修改
			1.PreparedStatement pstmt =  null;
			2.String sql = "select * from user where username = ? and password = ?";
			3.pstmt = conn.prepareStatement(sql);
			*4.给?赋值
				pstmt.setString(1,username);
				pstmt.setString(2,password);
			5.rs = pstmt.executeQuery();
			6.JDBCUtils.close(rs,pstmt,conn);			
			
		6.注意:后期都会使用PreparedStatement来完成增删改查的所有操作
			1.可以防止SQL注入
			2.效率更高
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值