JDBC

JDBC

在这里插入图片描述

  1. 概念:Java DataBase Connectivity Java 数据库连接, Java语言操作数据库
    • JDBC本质:其实是官方(sun公司)定义的一套操作所有关系型数据库的规则,即接口。各个数据库厂商去实现这套接口,提供数据库驱动jar包。我们可以使用这套接口(JDBC)编程,真正执行的代码是驱动jar包中的实现类。
      2. 快速入门:
    • 步骤:
      1. 在MySQL中导入sql脚本
  2. 创建java项目
  3. 导入jar包
    1.复制 mysql-connector-java-5.1.37-bin.jar 到项目libs目录下
    2.右键 add as library
  4. 定义一个类
    // 1.注册驱动
    // 2.获取数据库连接对象 Connection
    // 3.定义sql
    // 4.获取sql语句行对象 Statement
    // 5.执行sql,接收返回结果
    // 6.处理结果
    // 7.释放资源
* 代码实现:
	  	//1. 导入驱动jar包
        //2.注册驱动
        Class.forName("com.mysql.jdbc.Driver");
        //3.获取数据库连接对象
        Connection conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/db3", "root", "root");
  1. 功能
    1.注册驱动:告诉java程序使用哪个数据库驱动jar
    1. DriverManager.registerDriver(Driver driver);【不推荐】
    通过查看源代码:在com.mysql.jdbc.Driver类中静态代码块已经实现了注册驱动
    2. Class.forName(“com.mysql.jdbc.Driver”);【推荐】
    3. 在JDK6以上版本,可以省略注册驱动的步骤【了解】
    2. 获取数据库连接:
    ***** 方法:static Connection getConnection(String url, String user, String password)****
    * 参数:
    ** url:指定连接的路径**
    ** 语法:jdbc:mysql://ip地址(域名):端口号/数据库名称**
    例子:jdbc:mysql://localhost:3306/db3
    细节:如果连接的是本机mysql服务器,并且mysql服务默认端口是3306,则url可以简写为:jdbc:mysql:///数据库名称
    user:用户名
    password:密码
        //4.定义sql语句
        String sql = "update account set balance = 500 where id = 1";
        //5.获取执行sql的对象 Statement
        Statement stmt = conn.createStatement();

3**. Statement:执行sql的对象**
1. 执行sql
1. boolean execute(String sql) :可以执行任意的sql 了解
2. int executeUpdate(String sql) :执行DML(insert、update、delete)语句、DDL(create,alter、drop)语句
* 返回值:影响的行数,可以通过这个影响的行数判断DML语句是否执行成功 返回值>0的则执行成功,反之,则失败。

3. ResultSet executeQuery(String sql) :执行DQL(select)语句 返回值是查询对象 set

       //6.执行sql
       int count = stmt.executeUpdate(sql);
       //7.处理结果
       System.out.println(count);
       //8.释放资源
       stmt.close();
       conn.close();

JDBC工具类
通过编写JDBC操作数据库的代码,我们会发现每次去执行SQL语句都需要注册驱动,获取连接,得到Statement,以及释放资源。发现很多重复的劳动,我们可以将重复的代码定义到一个工具类中。
目的:简化书写,一劳永逸
自定义类 JDBCUtils
1. 抽取注册驱动(static{保证驱动注册一次})
6. 抽取一个获取连接的方法
7. 抽取一个释放资源的方法

* 代码实现:
	public class JDBCUtils {
    private static String url;
    private static String user;
    private static String password;
    private static String driver;
    /**
     * 文件的读取,只需要读取一次即可拿到这些值。使用静态代码块
     */
    static{
        //读取资源文件,获取值。

        try {
            //1. 创建Properties集合类。
            Properties pro = new Properties();

            //获取src路径下的文件的方式--->ClassLoader 类加载器
            ClassLoader classLoader = JDBCUtils.class.getClassLoader();
            URL res  = classLoader.getResource("jdbc.properties");
            String path = res.getPath();
            System.out.println(path);///D:/IdeaProjects/itcast/out/production/day04_jdbc/jdbc.properties
            //2. 加载文件
           // pro.load(new FileReader("D:\\IdeaProjects\\itcast\\day04_jdbc\\src\\jdbc.properties"));
            pro.load(new FileReader(path));

            //3. 获取数据,赋值
            url = pro.getProperty("url");
            user = pro.getProperty("user");
            password = pro.getProperty("password");
            driver = pro.getProperty("driver");
            //4. 注册驱动
            Class.forName(driver);
        } catch (IOException e) {
            e.printStackTrace();
        } catch (ClassNotFoundException e) {
            e.printStackTrace();
        }
    }    /**
     * 获取连接
     * @return 连接对象
     */
    public static Connection getConnection() throws SQLException {

        return DriverManager.getConnection(url, user, password);
    }

    /**
     * 释放资源
     * @param stmt
     * @param conn
     */
    public static void close(Statement stmt,Connection conn){
        if( stmt != null){
            try {
                stmt.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }

        if( conn != null){
            try {
                conn.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }
    }  /**
     * 释放资源
     * @param stmt
     * @param conn
     */
    public static void close(ResultSet rs,Statement stmt, Connection conn){
        if( rs != null){
            try {
                rs.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }

        if( stmt != null){
            try {
                stmt.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }

        if( conn != null){
            try {
                conn.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }
    }
}

9.//*

  • 演示JDBC工具类 查询表中所有记录
  • @return
    */
public List<Emp> findAll2(){
   Connection conn = null;
   Statement stmt = null;
   ResultSet rs = null;
   List<Emp> list = null;
   try {
      /* //1.注册驱动
       Class.forName("com.mysql.jdbc.Driver");
       //2.获取连接
       conn = DriverManager.getConnection("jdbc:mysql:///db3", "root", "root");*/
       conn = JDBCUtils.getConnection();
       //3.定义sql
       String sql = "select * from emp";
       //4.获取执行sql的对象
       stmt = conn.createStatement();
       //5.执行sql
       rs = stmt.executeQuery(sql);
       //6.遍历结果集,封装对象,装载集合
       Emp emp = null;
       list = new ArrayList<Emp>();
       while(rs.next()){
           //获取数据
           int id = rs.getInt("id");
           String ename = rs.getString("ename");
           int job_id = rs.getInt("job_id");
           int mgr = rs.getInt("mgr");
           Date joindate = rs.getDate("joindate");
           double salary = rs.getDouble("salary");
           double bonus = rs.getDouble("bonus");
           int dept_id = rs.getInt("dept_id");
           // 创建emp对象,并赋值
           emp = new Emp();
           emp.setId(id);
           emp.setEname(ename);
           emp.setJob_id(job_id);
           emp.setMgr(mgr);
           emp.setJoindate(joindate);
           emp.setSalary(salary);
           emp.setBonus(bonus);
           emp.setDept_id(dept_id);

           //装载集合
           list.add(emp);
       }

   } catch (SQLException e) {
       e.printStackTrace();
   }finally {
       /*if(rs != null){
           try {
               rs.close();
           } catch (SQLException e) {
               e.printStackTrace();
           }
       }

       if(stmt != null){
           try {
               stmt.close();
           } catch (SQLException e) {
               e.printStackTrace();
           }
       }

       if(conn != null){
           try {
               conn.close();
           } catch (SQLException e) {
               e.printStackTrace();
           }
       }*/

       JDBCUtils.close(rs,stmt,conn);
   }
   return list;
}

1.3 PreparedStatement

SQL注入问题
我们让用户输入的信息和SQL语句进行字符串拼接。用户输入的内容作为了SQL语句语法的一部分,改变了原有
SQL真正的意义,以上问题称为SQL注入。
# 用户在输入信息时,有一些特殊关键字,改变了sql原有的含义,这个现象我们称为sql注入
# 原有含义:根据用户名和密码查询
# 攻击后含义:根据用户名查询
SELECT * FROM USER WHERE username = ‘admin ’ #’ and password = ‘’;
解决sql注入问题
我们就不能让用户输入的信息和SQL语句进行字符串拼接。需要使用PreparedSatement对象解决SQL注入。
预编译SQL:将参数使用?作为占位符代替
SELECT * FROM user WHERE username = ? and password = ?;
**优点:

  • 防止sql注入,提高安全
  • 参数与sql分离,提高程度可读性
  • 减少编译次数,提高性能**
    package cn.itcast.jdbc;

import cn.itcast.util.JDBCUtils;

import java.sql.*;

import java.util.Scanner;

/**

  • 练习:
    • 需求:
      1. 通过键盘录入用户名和密码
      2. 判断用户是否登录成功
        • select * from user where username = “” and password = “”;
        • 如果这个sql有查询结果,则成功,反之,则失败
	* 步骤:
		1. 创建数据库表 user
			CREATE TABLE USER(
				id INT PRIMARY KEY AUTO_INCREMENT,
				username VARCHAR(32),
				PASSWORD VARCHAR(32)
		
			);
			INSERT INTO USER VALUES(NULL,'zhangsan','123');
			INSERT INTO USER VALUES(NULL,'lisi','234');
		2. 代码实现:
			public class JDBCDemo9 {
			    public static void main(String[] args) {
			        //1.键盘录入,接受用户名和密码
			        Scanner sc = new Scanner(System.in);
			        System.out.println("请输入用户名:");
			        String username = sc.nextLine();
			        System.out.println("请输入密码:");
			        String password = sc.nextLine();
			        //2.调用方法
			        boolean flag = new JDBCDemo9().login(username, password);
			        //3.判断结果,输出不同语句
			        if(flag){
			            //登录成功
			            System.out.println("登录成功!");
			        }else{
			            System.out.println("用户名或密码错误!");
			        }
			            /**
			     * 登录方法
			     */
			    public boolean login(String username ,String password){
			        if(username == null || password == null){
			            return false;
			        }
			        //连接数据库判断是否登录成功
			        Connection conn = null;
			        Statement stmt =  null;
			        ResultSet rs = null;
			        //1.获取连接
			        try {
			            conn =  JDBCUtils.getConnection();
			            //2.定义sql
			            String sql = "select * from user where username = '"+username+"' and password = '"+password+"' ";
			            //3.获取执行sql的对象
			            stmt = conn.createStatement();
			            //4.执行查询
			            rs = stmt.executeQuery(sql);
			            //5.判断
			           /* if(rs.next()){//如果有下一行,则返回true
			                return true;
			            }else{
			                return false;
			            }*/
			           return rs.next();//如果有下一行,则返回true
			
			        } catch (SQLException e) {
			            e.printStackTrace();
			        }finally {
			            JDBCUtils.close(rs,stmt,conn);
			        }
			               return false;
			    }
			}
    /**
     * 登录方法,使用PreparedStatement实现
     */
    public boolean login2(String username ,String password){
        if(username == null || password == null){
            return false;
        }
        //连接数据库判断是否登录成功
        Connection conn = null;
        PreparedStatement pstmt =  null;
        ResultSet rs = null;
        //1.获取连接
        try {
            conn =  JDBCUtils.getConnection();
            //2.定义sql
            String sql = "select * from user where username = ? and password = ?";
            //3.获取执行sql的对象
            pstmt = conn.prepareStatement(sql);
            //给?赋值
            pstmt.setString(1,username);
            pstmt.setString(2,password);
            //4.执行查询,不需要传递sql
            rs = pstmt.executeQuery();
            //5.判断
           /* if(rs.next()){//如果有下一行,则返回true
                return true;
            }else{
                return false;
            }*/
            return rs.next();//如果有下一行,则返回true
    
        } catch (SQLException e) {
            e.printStackTrace();
        }finally {
            JDBCUtils.close(rs,pstmt,conn);
        }

        return false;
    }
}
  1. 事务:一个包含多个步骤的业务操作。如果这个业务操作被事务管理,则这多个步骤要么同时成功,要么同时失败。

  2. 操作:

    1. 开启事务
    2. 提交事务
    3. 回滚事务
  3. 使用Connection对象来管理事务

    • 开启事务:setAutoCommit(boolean autoCommit) :调用该方法设置参数为false,即开启事务

      • 在执行sql之前开启事务
    • 提交事务:commit()

      • 当所有sql都执行完提交事务
    • 回滚事务:rollback()

      • 在catch中回滚事务

        1. 流程
          Connection conn = null;
          try{
          // 1.开启事务
          conn.setAutoCommit(false);
          // 2.执行多条sql语句
          // 张三 –
          手动制造异常
          // 李四 ++

        // 3.提交事务
        conn.commit();
        }catch(Exception e){
        e.print…
        // 4.回滚事务
        conn.rollback();
        }finally{
        // 释放资源

      }

  4. 代码:

   public class JDBCDemo10 {

       public static void main(String[] args) {
           Connection conn = null;
           PreparedStatement pstmt1 = null;
           PreparedStatement pstmt2 = null;
   
           try {
               //1.获取连接
               conn = JDBCUtils.getConnection();
               //开启事务
               conn.setAutoCommit(false);
   
               //2.定义sql
               //2.1 张三 - 500
               String sql1 = "update account set balance = balance - ? where id = ?";
               //2.2 李四 + 500
               String sql2 = "update account set balance = balance + ? where id = ?";
               //3.获取执行sql对象
               pstmt1 = conn.prepareStatement(sql1);
               pstmt2 = conn.prepareStatement(sql2);
               //4. 设置参数
               pstmt1.setDouble(1,500);
               pstmt1.setInt(2,1);
   
               pstmt2.setDouble(1,500);
               pstmt2.setInt(2,2);
               //5.执行sql
               pstmt1.executeUpdate();
               // 手动制造异常
               int i = 3/0;
   
               pstmt2.executeUpdate();
               //提交事务
               conn.commit();
           } catch (Exception e) {
               //事务回滚
               try {
                   if(conn != null) {
                       conn.rollback();
                   }
               } catch (SQLException e1) {
                   e1.printStackTrace();
               }
               e.printStackTrace();
           }finally {
               JDBCUtils.close(pstmt1,conn);
               JDBCUtils.close(pstmt2,null);
           }
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值