【1027笔记】JDBC对象详解

1、驱动管理对象 DriverManager

  • 功能:
    1. 注册驱动
    static void registerDriver(Driver driver):注册与给定的驱动程序DriverManager。
    但写代码时一般使用:Class.forName(“com.mysql.jdbc.Driver”);
    通过查看源码发现,在com.mysql.jdbc.Driver类中存在静态代码块,该静态代码块中调用DriverManager类注册对象
    注意:mysql5之后的驱动jar包可以省略注册驱动的步骤。
    2. 获取数据库连接
    方法: static Connection getConnection(String url,String user,String password)
    参数:
    - url:指定链接的路径
    语法:jdbc:mysql://ip地址(域名):端口号/数据库名称
    例:jdbc:mysql://local:3306/db3
    扩展:如果连接的是本机mysql的服务器,且mysql服务器端口号为3306,则url可以简写为jdbc:mysql:///数据库名称
    - user:用户名
    - password:密码

2、数据库连接对象 Connection

  • 功能:
    1. 获取执行sql的对象
    - Statement createStatement()
    - PreparedStatement prepareStatement(String sql)
    2. 管理事务:
    - 开始事务:setAutoCommit(boolean autoCommit):调用该方法设置参数为false,即开始事务
    - 提交事务:commit()
    - 回滚事务:rollback()

3、执行(静态)sql的对象 Statement

  1. 执行sql
    1. boolean execute(String sql):可以执行任意sql语句,了解即可
    2. int executeUpdate(String sql):执行DML(内容增删改)语句、DDL语句
    返回值:修改的行数,可以通过这个影响的行数判断DML语句是否执行成功,若返回值>0,则表示执行成功;反之,则失败。
    3. ResultSet executeQuery(String sql):执行DQL(select)语句

ResultSet:结果集对象,封装查询结果

  • boolean next():游标向下移动一行,判断当前行是最后一行末尾(是否有数据),如果是,返回false;否则返回true。
  • getxxx(参数):获取数据
    - xxx:代表参数类型,如int getInt(),String getString()。
    - 参数:
    1. int:代表列的编号,从1开始。 如:getString(1)
    2. String:代表列的名称。如:getDouble(“balance”)
  • 注意:
    • 使用步骤:
      1.游标向下移动一行
      2.判断是否有数据
      3.获取数据
while(rs.next()){
    int id = rs.getInt(1);
    String name = rs.getString("name");
    double balance = rs.getDouble(3);
   
    System.out.println("id + "......" + name + "......" + balance");
}

PrepareStatement:执行(预编译)sql的对象

  1. SQL注入问题:在拼接sql时,有一些sql的特殊关键字参与字符串的拼接。会造成安全性问题。
    - 输入用户随便,输入密码:a’ or ‘a’ = 'a
    - sql:select * from user where username = ‘fhdsjkf’ and password = ‘a’ or ‘a’=‘a’
  2. 解决方法:使用PrepareStatement对象
  3. 预编译的SQL:参数使用?作为占位符
  4. 步骤:
    1. 导入驱动jar包
    2. 注册驱动
    3. 获取连接
    4. 定义sql
    注意:sql的参数使用?作为占位符。
    如:select * from user where username =? and password =?
    5. 获取执行sql语句的对象PreparedStatement Connection.prepareStatement(String sql)
    6. 给?赋值:
    setxxx(参数1,参数2)
    参数1:?的位置编号,从1开始
    参数2:?的值
    7. 执行sql,接受返回结果,不需要传递sql语句
    8. 处理结果
    9. 释放资源
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值