jdbc入门\获取数据库连接\使用PreparedStatement

在这里插入图片描述
在这里插入图片描述

一、jdbc概述

JDBC(Java DataBase Connectivity)是Java和数据库之间的一个桥梁,是一个规范,而不是一个实现,能够执行SQL语句。它由一组用Java语言编写的类和接口组成。各种不同类型的数据库都有相应的实现,本文中的代码都是针对MySQL数据库实现的。

  • 1.1 JDBC本质:
    其实是官方(sun公司)定义的一套操作所有关系型数据库的规则,即接口。各个数据库厂商去实现这套接口,提供数据库驱动jar包。我们可以使用这套接口(JDBC)编程,真正执行的代码是驱动jar包中的实现类。
    在这里插入图片描述

  • 1.2 数据的持久化

    • 持久化(persistence):把数据保存到可掉电式存储设备中以供之后使用。大多数情况下,特别是企业级应用,数据持久化意味 着将内存中的数据保存到硬盘上加以”固化”,而持久化的实现过 程大多通过各种关系数据库来完成。
    • 持久化的主要应用是将内存中的数据存储在关系型数据库中, 当然也可以存储在磁盘文件、XML数据文件中。

二、获取数据库连接

2.1、要素一:Driver接口实现类

2.1.1、Driver接口介绍

  • java.sql.Driver 接口是所有 DBUtils 驱动程序需要实现的接口。这个接口是提供给数据库厂商使用的,不同数据库厂商提供不同的实现。

  • 在程序中不需要直接去访问实现了 Driver 接口的类,而是由驱动程序管理器类(java.sql.DriverManager)去调用这些Driver实现。
    -Oracle的驱动:oracle.jdbc.driver.OracleDriver
    -mySql 的驱动:com.mysql.jdbc.Driver

  • 将上述jar包拷贝到Java工程的一个目录中,习惯上新建一个lib 文件夹,不同的idea有不同的操作。

2.1.2、加载与注册DBUtils驱动

  • 加载驱动:加载 DBUtils 驱动需调用 Class 类的静态方法forName(),向其传递要加载的 DBUtils 驱动的类名
    Class.forName(“com.mysql.jdbc.Driver”); //把mysql的类加载到内存,就可以操作它了
  • 注册驱动:DriverManager 类是驱动程序管理器类,负责管理驱动程序
    • 使用
      DriverManager.registerDriver(com.mysql.jdbc.Driver)
      来注册驱动;//
    • 通常不用显式调用 DriverManager 类的 registerDriver() 方法来注册驱动程序类的实例,因为 Driver 接口的驱动程序类都包含了静态代码块,在这个静态代码块中,会调用DriverManager.registerDriver() 方法来注册自身的一个实例。

2.2、要素二:URL

  • URL: Uniform Resource Locator,统一资源定位器
    URL由三部分组成:资源类型、存放资源的主机域名、资源文件名。
    也可认为由4部分组成:协议、主机、端口、路径
    URL的一般语法格式为:
    (带方括号[]的为可选项):
    protocol :// hostname[:port] / path / [;parameters][?query]#fragment

  • DBUtils URL 用于标识一个被注册的驱动程序,驱动程序管理器通过这个 URL 选择正确的驱动程序,从而建立到数据库的连接。

  • DBUtils URL的标准由三部分组成,各部分间用冒号分隔。

    • jdbc:子协议:子名称
    • 协议:DBUtils URL中的协议总是jdbc
    • 子协议:子协议用于标识一个数据库驱动程序
    • 子名称:一种标识数据库的方法。子名称可以依不同的子协议而变化,用子名称的目的是为了定位数据库提供足够的信息。包含主机名(对应服务端的ip地址),端口号,数据库名
  • 几种常用数据库的 DBUtils URL

    • MySQL的连接URL编写方式:
      • jdbc:mysql://主机名称:mysql服务端口号/数据库名称?参 数=值&参数=值
      • jdbc:mysql://localhost:3306/xinzhi jdbc:mysql://localhost:3306/xinzhi?
      • useUnicode=true&characterEncoding=utf8(如果程序与服务器端的字符集不一致,会导致乱码,那么可以通过参数指定服务器端的字符集)
      • 8.0后 必须需要加上&useSSL=false&serverTimezone=UTC", MySQL在高版本需要指明是否进行SSL连(认证和加密), serverTimezone=Asia/Shanghai 使用UTC(世界统一时间)和中国的时间差八小时

https://blog.csdn.net/wfanking/article/details/95504879

  • Oracle 的连接URL编写方式:

    • jdbc:oracle:thin:@主机名称:oracle服务端口号:数据库名称
    • jdbc:oracle:thin:@localhost:1521:xinzhi
  • SQLServer的连接URL编写方式:

    • jdbc:sqlserver://主机名称:sqlserver服务端口号:DatabaseName=数据库名称
    • jdbc:sqlserver://localhost:1433:DatabaseName=xinzhi

2.3、要素三:用户名和密码

  • user,password可以用“属性名=属性值”方式告诉数据库

  • 可以调用 DriverManager 类的 getConnection() 方法建立到数据库的连接

2.4、数据库连接方式举例

package com.xinzhi;
import org.junit.Test;
import java.io.InputStream; 
import java.sql.Connection; 
import java.sql.Driver;
import java.sql.DriverManager; 
import java.util.Properties;
/**
* @author lzq
* @date 2021/8/3
**/
public class TestUser {
	@Test
	public void testConnection1() throws Exception{
	//1.数据库连接的4个基本要素: 
	String url = "jdbc:mysql://127.0.0.1:3306/test?useUnicode=true&characterEncoding=utf8&useSSL=false&serverTimezone=Asia/Shanghai";
	String user = "root"; 
	String password = "root";
	//8.0之后名字改了	com.mysql.cj.jdbc.Driver
	String driverName = "com.mysql.jdbc.Driver";
	//2.实例化Driver
	Class clazz = Class.forName(driverName);
	Driver driver = (Driver) clazz.newInstance();
	//3.注册驱动
	DriverManager.registerDriver(driver);
	//4.获取连接Connection conn =
	DriverManager.getConnection(url, user, password); 
	System.out.println(conn);
}

@Test
public void testConnection2() throws Exception{
	//1.数据库连接的4个基本要素: 
	String url = "jdbc:mysql://101.200.48.99:3306/kflb?useUnicode=true&characterEncoding=utf8&useSSL=false& serverTimezone=Asia/Shanghai";
	String user = "root"; 
	String password = "root";
	String driverName = "com.mysql.jdbc.Driver";

	//2.加载驱动 (①实例化Driver ②注册驱动)
	Class.forName(driverName);

	//3.获取连接Connection conn =
	DriverManager.getConnection(url, user, password); 
	System.out.println(conn);
}

@Test
public void testConnection3() throws Exception{
	//1.数据库连接的4个基本要素:
	String url = "jdbc:mysql://101.200.48.99:3306/test? useUnicode=true&characterEncoding=utf8&useSSL=false& serverTimezone=Asia/Shanghai";
	String user = "root"; 
	String password = "root";
	String driverName = "com.mysql.jdbc.Driver";

	//3.获取连接Connection conn =
	DriverManager.getConnection(url, user, password); System.out.println(conn);
}

@Test
public void testConnection4() throws Exception{
	//1.数据库连接的4个基本要素: 
	InputStream in = TestUser.class.getClassLoader().getResourceAsStream( "jdbc.config");
	Properties properties = new Properties(); 
	properties.load(in);

	String url = properties.getProperty("url"); 
	String user = properties.getProperty("user"); 
	String password = properties.getProperty("password"); 
	String driverName = properties.getProperty("driverName");
	//2.加载驱动 (①实例化Driver ②注册驱动)
	Class.forName(driverName);
	//3.获取连接
	Connection conn = DriverManager.getConnection(url, user, password);
	System.out.println(conn);
}

方法4说明:使用配置文件的方式保存配置信息,在代码中加载配置文件
在这里插入图片描述
使用配置文件的好处:
①实现了代码和数据的分离,如果需要修改配置信息,直接在配置文件中修改,不需要深入代码
②如果修改了配置信息,省去重新编译的过程。


三、使用PreparedStatement


3.1、操作和访问数据库

  • 数据库连接被用于向数据库服务器发送命令和 SQL 语句,并接受数据库服务器返回的结果。其实一个数据库连接就是一个Socket连接。
  • 在 java.sql 包中有 3 个接口分别定义了对数据库的调用的不同方式:
    • Statement:用于执行静态 SQL 语句并返回它所生成结果的对象。
    • PrepatedStatement:SQL 语句被预编译并存储在此对象中,可以使用此对象多次高效地执行该语句。
    • CallableStatement:用于执行 SQL 存储过程(不学,有兴趣自己研究,但是得先学习存储过程)

3.2、使用Statement操作数据表的弊端

  • 通过调用 Connection 对象的 createStatement() 方法创建该对象。该对象用于执行静态的 SQL 语句,并且返回执行结果。
  • Statement 接口中定义了下列方法用于执行 SQL 语句:
int excuteUpdate(String sql):执行更新操作INSERT、UPDATE、DELETE
ResultSet executeQuery(String sql):执行查询操作SELECT
  • 但是使用Statement操作数据表存在弊端:

    • 问题一:存在拼串操作,繁琐
    • 问题二:存在SQL注入问题
  • SQL 注入是利用某些系统没有对用户输入的数据进行充分的检查,而在用户输入数据中注入非法的 SQL 语句段或命令(如:SELECT user, password FROM user_table WHERE user=‘a’ OR 1 = ’ AND password = ’ OR ‘1’ = ‘1’) ,从而利用系统的 SQL 引擎完成恶意行为的做法。

  • 对于 Java 而言,要防范 SQL 注入,只要用PreparedStatement(从Statement扩展而来) 取代 Statement 就可以了。

3.2.1、体会增删改代码

方式1:常规模式

public static void main(String[] args) throws Exception {
	//1.数据库连接的4个基本要素:
	String url = "jdbc:mysql://101.200.48.99:3306/test? useUnicode=true&characterEncoding=utf8&useSSL=false& serverTimezone=Asia/Shanghai";
	String user = "root"; 
	String password = "root";
	String driverName = "com.mysql.jdbc.Driver";
	String sql = "insert into user values(1,'zn',12)";

	//2.实例化Driver
	Class clazz = Class.forName(driverName);
	Driver driver = (Driver) clazz.newInstance();
	//3.注册驱动
	DriverManager.registerDriver(driver);
	//4.获取连接Connection conn =
	DriverManager.getConnection(url, user, password);

	Statement statement = conn.createStatement(); 
	statement.execute(sql);
}

方式2:使用工具类 以及结合配置文件(可查看源代码)

public class JdbcUtil {
    public static Connection getConnection() {
        Connection conn = null;
        try{
            Properties properties = new Properties();
            properties.load(JdbcTest.class.getClassLoader().getResourceAsStream("jdbc.properties"));
            String url = properties.getProperty("mysql.url");
            String user = properties.getProperty("mysql.username");
            String password = properties.getProperty("mysql.password");
            //2.实例化Driver
            //3.注册驱动
            //4.获取连接
            conn = DriverManager.getConnection(url, user, password);
        }catch (IOException e){
            e.printStackTrace();
        }catch (SQLException e){
            e.printStackTrace();
        }
        return conn;
    }

3.2.2、体会查询代码

public static void main(String[] args) throws Exception {
	//1.数据库连接的4个基本要素:
	String url = "jdbc:mysql://101.200.48.99:3306/test? useUnicode=true&characterEncoding=utf8&useSSL=false& serverTimezone=Asia/Shanghai";
	String user = "root"; 
	String password = "root";
	String driverName = "com.mysql.jdbc.Driver";
	String sql = "select id,name,age from user";
	//2.实例化Driver
	Class clazz = Class.forName(driverName);
	Driver driver = (Driver) clazz.newInstance();
	//3.注册驱动
	DriverManager.registerDriver(driver);
	//4.获取连接
	Connection conn = DriverManager.getConnection(url, user, password);
	
	Statement statement = conn.createStatement();
	ResultSet resultSet = statement.executeQuery(sql); 
	resultSet.next();
	int id = resultSet.getInt("id");
	String name = resultSet.getString("name");
	int age = resultSet.getInt("age");
	System.out.println("id="+id);
	System.out.println("name="+name);
	System.out.println("age="+age);
	resultSet.next();
	int id2 = resultSet.getInt("id");
	String name2 = resultSet.getString("name");
	int age2 = resultSet.getInt("age");
	System.out.println("id="+id2);
	System.out.println("name="+name2); 
	System.out.println("age="+age2);
}

3.2.3、代码优化

资源的释放

  • 释放ResultSet, Statement,Connection。

  • 数据库连接(Connection)是非常稀有的资源,用完后必须马上释放,如果Connection不能及时正确的关闭将导致系统宕 机。Connection的使用原则是尽量晚创建,尽量早的释放。

  • 可以在finally中关闭,保证及时其他代码出现异常,资源也一定能被关闭。

1、手动处理异常
2、合理关系资源
3、遍历处理数据

public static void main(String[] args) {
	//1.数据库连接的4个基本要素:
	String url = "jdbc:mysql://localhost:3306/test? useUnicode=true&characterEncoding=utf8&useSSL=false& serverTimezone=Asia/Shanghai";
	String user = "root";
	String password = "root";
	String driverName = "com.mysql.jdbc.Driver"; 
	String sql = "select id,name,age from user";

	//2.实例化Driver
	//抽离资源,方便合理关闭
	Connection conn = null; 
	Statement statement = null; 
	ResultSet resultSet = null;
	//手动处理异常
	try {
		Class clazz = Class.forName(driverName); 
		Driver driver = (Driver) clazz.newInstance();
		//3.注册驱动
		DriverManager.registerDriver(driver);
		//4.获取连接
		conn = DriverManager.getConnection(url, user, password);
		statement = conn.createStatement();
		resultSet = statement.executeQuery(sql);
		//使用遍历获取数据
		while (resultSet.next()){
			int id = resultSet.getInt("id"); 
			String name = resultSet.getString("name");
			int age = resultSet.getInt("age");
			System.out.println("id=" + id);
			System.out.println("name=" + name);
			System.out.println("age=" + age);
			}
		} catch (Exception exception) {
			exception.printStackTrace();
		}finally {
			//关闭资源
			if(conn != null){ 
				try {
					conn.close();
				} catch (SQLException e) {
				e.printStackTrace();
				}
		}
		if(statement != null){ 
		try {
			statement.close();
		} catch (SQLException e) {
			e.printStackTrace();
		}
	}
	if(resultSet != null){ 
		try {
			resultSet.close();
		} catch (SQLException e) {
			e.printStackTrace();
		}
	}
}

3.2.4、公共提取

1、不管哪里要操作数据库都要获取连接,所以能不能提取
2、不管哪里都要关闭资源能不能提取

package com.xinzhi;
import java.sql.*;
/**
* @author zn
* @date 2020/4/1
**/
public class DBUtil {
	public static Connection getConnection(){
		String url = "jdbc:mysql://localhost:3306/test? useUnicode=true&characterEncoding=utf8&useSSL=false& serverTimezone=Asia/Shanghai";
	String user = "root"; 
	String password = "root";
	String driverName = "com.mysql.jdbc.Driver";
	
	Connection conn = null; 
	try {
		Class clazz = Class.forName(driverName); 
		Driver driver = (Driver)
clazz.newInstance();
		//3.注册驱动
		DriverManager.registerDriver(driver);
		//4.获取连接
		conn = DriverManager.getConnection(url, user, password);
	}catch (Exception e){ 
		e.printStackTrace();
	}
	return conn;
}

	public static void closeAll(Connection connection, Statement statement, ResultSet rs){
		if(connection != null){ 
		try {
			connection.close();
		} catch (SQLException e) {
			e.printStackTrace();
		}
	}
		if(statement != null){ 
		try {
			statement.close();
		} catch (SQLException e) {
			e.printStackTrace();
		}
	}
	if( rs != null ){ 
	try {
		rs.close();
	} catch (SQLException e) {
		e.printStackTrace();
	}
	}
}
}
public static void main(String[] args) {
	String sql = "select id,name,age from user";
	Connection conn = null; 
	Statement statement = null; 
	ResultSet resultSet = null;
	//手动处理异常
	try {
	conn = DBUtil.getConnection(); 
	statement = conn.createStatement();
	resultSet = statement.executeQuery(sql);
	//使用遍历获取数据
	while (resultSet.next()){
		int id = resultSet.getInt("id"); 
		String name = resultSet.getString("name");
		int age = resultSet.getInt("age");
		System.out.println("id=" + id);
		System.out.println("name=" + name);
		System.out.println("age=" + age);
		}
	} catch (Exception exception) {
	exception.printStackTrace();
	}finally {
	DBUtil.closeAll(conn,statement,resultSet);
	}
}

3.2.5、sql注入问题

因为SQL是一个拼接字符串的问题,所以会有攻击者使用一些特殊 技巧完成一些操作,从而绕开我们的逻辑。
getUserById
因为sql语句是预编译的,而且语句中使用了占位符,规定了sql语 句的结构。用户可以设置"?"的值,但是不能改变sql语句的结构, 因此想在sql语句后面加上如“or 1=1”实现sql注入是行不通的。


3.3、PreparedStatement的使用


3.3.1、PreparedStatement介绍

  • 可以通过调用 Connection 对象的preparedStatement(String sql) 方法获取PreparedStatement 对象
  • PreparedStatement 接口是 Statement 的子接口,它表示一条预编译过的 SQL 语句
  • PreparedStatement 对象所代表的 SQL 语句中的参数用问号(?) 来表示,调用 PreparedStatement 对象的 setXxx() 方法来设置这些参数. setXxx() 方法有两个参数,第一个参数是要设置的SQL 语句中的参数的索引(从 1 开始),第二个是设置的 SQL 语句中的参数的值

3.3.2、PreparedStatement vs Statement

  • 代码的可读性和可维护性。
  • PreparedStatement 能最大可能提高性能
    • DBServer会对预编译语句提供性能优化。因为预编译语句有可能被重复调用,所以语句在被DBServer的编译器编译后的执行代码被缓存下来,那么下次调用时只要是相同的预编译语句就不需要编译,只要将参数直接传入编译过的语句执行代码中就会得到执行。
    • 在statement语句中,即使是相同操作但因为数据内容不一样, 所以整个语句本身不能匹配,没有缓存语句的意义.事实是没有数据库会对普通语句编译后的执行代码缓存。这样每执行一次都要对传入的语句编译一次。
    • (语法检查,语义检查,翻译成二进制命令,缓存)
  • PreparedStatement 可以防止 SQL 注入

3.3.3、Java与SQL对应数据类型转换表

Java类型SQL类型
byteTINYINT
shortSMALLINT
intINTEGER
longBIGINT
StringCHAR,VARCHAR,LONGVARCHAR
byte arrayBINARY , VAR BINARY
java.sql.DateDATE
java.sql.TimeTIME
java.sql.TimestampTIMESTAMP

3.3.4、使用PreparedStatement实现增、删、改操作

//通用的增、删、改操作(体现一:增、删、改 ; 体现二:针对于不同的表)
public void update(String sql,Object ... args){ 		
	Connection conn = null;
	PreparedStatement ps = null; 
	try {
		//1.获取数据库的连接
		conn = DBUtilsUtils.getConnection();
		//2.获取PreparedStatement的实例 (或:预编译sql语句)
		ps = conn.prepareStatement(sql);
		//3.填充占位符
		for(int i = 0;i < args.length;i++){ 		
			ps.setObject(i + 1, args[i]);
		}
		//4.执行sql语句
		ps.execute();
	} catch (Exception e) {
		e.printStackTrace();
	}finally{
		//5.关闭资源
		DBUtilsUtils.closeResource(conn, ps);
	}
}

3.3.5、使用PreparedStatement实现查询操作

statement = conn.prepareStatement(sql); 
statement.setInt(1,1);
resultSet = statement.executeQuery();

2、反射高级应用

// 通用的针对于不同表的查询:返回一个对象 (version 1.0)
public <T> T getInstance(Class<T> clazz, String sql, Object... args) {
	Connection conn = null; 
	PreparedStatement ps = null;
	ResultSet rs = null;
	try {
		// 1.获取数据库连接
		conn = DBUtilsUtils.getConnection();

		// 2.预编译sql语句,得到PreparedStatement对象	
		ps = conn.prepareStatement(sql);

		// 3.填充占位符
		for (int i = 0; i < args.length; i++) { 
			ps.setObject(i + 1, args[i]);
		}
		// 4.执行executeQuery(),得到结果集:ResultSet
		rs = ps.executeQuery();
		// 5.得到结果集的元数据:ResultSetMetaData 
		ResultSetMetaData rsmd = rs.getMetaData();

		// 6.1通过ResultSetMetaData得到columnCount,columnLabel;通过ResultSet得到列值
		int columnCount = rsmd.getColumnCount(); 
		if (rs.next()) {
		T t = clazz.newInstance();
		for (int i = 0; i < columnCount; i++) { // 遍历每一个列
	
			// 获取列值
			Object columnVal = rs.getObject(i + 1);
			// 获取列的别名:列的别名,使用类的属性名充当
			String columnLabel = rsmd.getColumnLabel(i + 1);
			// 6.2使用反射,给对象的相应属性赋值
			Field field = clazz.getDeclaredField(columnLabel);
			field.setAccessible(true);
			field.set(t, columnVal);
			}
			return t;
			}
		} catch (Exception e) {
			e.printStackTrace();
		} finally {
			// 7.关闭资源	
			DBUtilsUtils.closeResource(conn, ps,rs);
		}
	return null;
}

说明:使用PreparedStatement实现的查询操作可以替换Statement实现的查询操作,解决Statement拼串和SQL注入问题。

Statement和PreparedStatement的异同及优缺点
同:两者都是用来执SQL语句的
异:PreparedStatement需要根据SQL语句来创建,它能够通过设置参数,指定相应的值,不是像Statement那样使用字符串拼接的方式。

PreparedStatement的优点:
1、其使用参数设置,可读性好,不易记错。在statement中使用字符串拼接,可读性和维护性比较差。
2、其具有预编译机制,性能比statement更快。
3、其能够有效防止SQL注入攻击。

execute和executeUpdate的区别
相同点:二者都能够执行增加、删除、修改等操作。
不同点:
1、execute可以执行查询语句,然后通过getResult把结果取出来。executeUpdate不能执行查询语句。
2、execute返回Boolean类型,true表示执行的是查询语句,false表示执行的insert、delete、update等。executeUpdate的返回值是int,表示有多少条数据受到了影响。


JDBC课程笔记:

	1. 概念:Java DataBase Connectivity  Java 数据库连接, Java语言操作数据库
		* JDBC本质:其实是官方(sun公司)定义的一套操作所有关系型数据库的规则,即接口。
		* 各个数据库厂商去实现这套接口,提供数据库驱动jar包。我们可以使用这套接口(JDBC)编程,真正执行的代码是驱动jar包中的实现类。
	
	2. 快速入门:
		* 步骤:
			1. 导入驱动jar包  
				mysql-connector-java-8.0.13.jar
				1.复制mysql-connector-java-8.0.13.jar到项目的libs目录下
				2.右键-->Add As Library
			2. 注册驱动(楠老师讲解有好几种方法jdbc)
			3. 获取数据库连接对象 Connection
			4. 定义sql
			5. 获取执行sql语句的对象 Statement
			6. 执行sql,接受返回结果
			7. 处理结果
			8. 释放资源
	
		* 代码实现:
		  	//1. 导入驱动jar包
	        //2.注册驱动
	        Class.forName("com.mysql.jdbc.Driver");
	        //3.获取数据库连接对象
	        Connection conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/db3", "root", "root");
	        //4.定义sql语句
	        String sql = "update account set balance = 500 where id = 1";
	        //5.获取执行sql的对象 Statement
	        Statement stmt = conn.createStatement();
	        //6.执行sql
	        int count = stmt.executeUpdate(sql);
	        //7.处理结果
	        System.out.println(count);
	        //8.释放资源
	        stmt.close();
	        conn.close();
	
	3. 详解各个对象:
		1. DriverManager:驱动管理对象
			* 功能:
				1. 注册驱动:告诉程序该使用哪一个数据库驱动jar包
					static void registerDriver(Driver driver) :注册与给定的驱动程序 DriverManager 。 
					写代码使用:  Class.forName("com.mysql.jdbc.Driver");
					通过查看源码发现:在com.mysql.cj.jdbc.Driver类中存在静态代码块
					 static {
					        try {
					            java.sql.DriverManager.registerDriver(new Driver());
					        } catch (SQLException E) {
					            throw new RuntimeException("Can't register driver!");
					        }
						}
	
					注意:mysql5之后的驱动jar包可以省略注册驱动的步骤。
				2. 获取数据库连接:
					* 方法:static Connection getConnection(String url, String user, String password) 
					* 参数:
						* url:指定连接的路径
							* 语法:jdbc:mysql://ip地址(域名):端口号/数据库名称
							* 例子:jdbc:mysql://localhost:3306/db3
							* 细节:如果连接的是本机mysql服务器,并且mysql服务默认端口是3306,则url可以简写为:jdbc:mysql:///数据库名称
						* user:用户名
						* password:密码 
		2. Connection:数据库连接对象
			1. 功能:
				1. 获取执行sql 的对象
					* Statement createStatement()
					* PreparedStatement prepareStatement(String sql)  
				2. 管理事务:
					* 开启事务:setAutoCommit(boolean autoCommit) :调用该方法设置参数为false,即开启事务
					* 提交事务:commit() 
					* 回滚事务:rollback() 
		3. Statement:执行sql的对象
			1. 执行sql
				1. boolean execute(String sql) :可以执行任意的sql 了解 
				2. int executeUpdate(String sql) :执行DML(insert、update、delete)语句、DDL(create,alter、drop)语句
					* 返回值:影响的行数,可以通过这个影响的行数判断DML语句是否执行成功 返回值>0的则执行成功,反之,则失败。
				3. ResultSet executeQuery(String sql)  :执行DQL(select)语句
			2. 练习:
				1. account表 添加一条记录
				2. account表 修改记录
				3. account表 删除一条记录
	
				代码:
					Statement stmt = null;
			        Connection conn = null;
			        try {
			            //1. 注册驱动
			            Class.forName("com.mysql.cj.jdbc.Driver");
			            //2. 定义sql
			            String sql = "insert into account values(null,'王五',3000)";
			            //3.获取Connection对象
			            conn = DriverManager.getConnection("jdbc:mysql:///db3", "root", "root");
			            //4.获取执行sql的对象 Statement
			            stmt = conn.createStatement();
			            //5.执行sql
			            int count = stmt.executeUpdate(sql);//影响的行数
			            //6.处理结果
			            System.out.println(count);
			            if(count > 0){
			                System.out.println("添加成功!");
			            }else{
			                System.out.println("添加失败!");
			            }
			
			        } catch (ClassNotFoundException e) {
			            e.printStackTrace();
			        } catch (SQLException e) {
			            e.printStackTrace();
			        }finally {
			            //stmt.close();
			            //7. 释放资源
			            //避免空指针异常
			            if(stmt != null){
			                try {
			                    stmt.close();
			                } catch (SQLException e) {
			                    e.printStackTrace();
			                }
			            }
			
			            if(conn != null){
			                try {
			                    conn.close();
			                } catch (SQLException e) {
			                    e.printStackTrace();
			                }
			            }
			        }
				
		4. ResultSet:结果集对象,封装查询结果
			* boolean next(): 游标向下移动一行,判断当前行是否是最后一行末尾(是否有数据),如果是,则返回false,如果不是则返回true
			* getXxx(参数):获取数据
				* Xxx:代表数据类型   如: int getInt() ,	String getString()
				* 参数:
					1. int:代表列的编号,从1开始   如: getString(1)
					2. String:代表列名称。 如: getDouble("balance")
			
			* 注意:
				* 使用步骤:
					1. 游标向下移动一行
					2. 判断是否有数据
					3. 获取数据
	
				   //循环判断游标是否是最后一行末尾。
		            while(rs.next()){
		                //获取数据
		                int id = rs.getInt(1);
		                String name = rs.getString("name");
		                double balance = rs.getDouble(3);
		
		                System.out.println(id + "---" + name + "---" + balance);
		            }
	
			* 练习:
				* 定义一个方法,查询emp表的数据将其封装为对象,然后装载集合,返回。
					1. 定义Emp类
					2. 定义方法 public List<Emp> findAll(){}
					3. 实现方法 select * from emp;
						
		5. PreparedStatement:执行sql的对象
			1. SQL注入问题:在拼接sql时,有一些sql的特殊关键字参与字符串的拼接。会造成安全性问题
				1. 输入用户随便,输入密码:a' or 'a' = 'a
				2. sql:select * from user where username = 'fhdsjkf' and password = 'a' or 'a' = 'a' 
	
			2. 解决sql注入问题:使用PreparedStatement对象来解决
			3. 预编译的SQL:参数使用?作为占位符
			4. 步骤:(相关方法可参考api)
				1. 导入驱动jar包,如: mysql-connector-java-8.0.13.jar
				2. 注册驱动
				3. 获取数据库连接对象 Connection
				4. 定义sql
					* 注意:sql的参数使用?作为占位符。 如:select * from user where username = ? and password = ?;
				5. 获取执行sql语句的对象 PreparedStatement  Connection.prepareStatement(String sql) 
				6. 给?赋值:
					* 方法: setXxx(参数1,参数2)
						* 参数1:?的位置编号 从1 开始
						* 参数2:?的值(注意相应的数据类型)
				7. 执行sql,接受返回结果,不需要传递sql语句
				8. 处理结果
				9. 释放资源
	
			5. 注意:后期都会使用PreparedStatement来完成增删改查的所有操作
				1. 可以防止SQL注入
				2. 效率更高

## 抽取JDBC工具类 : JDBCUtils
	* 目的:简化书写
	* 分析:
		1. 注册驱动也抽取
		2. 抽取一个方法获取连接对象
			* 需求:不想传递参数(麻烦),还得保证工具类的通用性。
			* 解决:配置文件
				jdbc.properties
					url=
					user=
					password=


		3. 抽取一个方法释放资源
	
	* 代码实现:
		public class JDBCUtils {
	    private static String url;
	    private static String user;
	    private static String password;
	    private static String driver;
	    /**
	     * 文件的读取,只需要读取一次即可拿到这些值。使用静态代码块
	     */
	    static{
	        //读取资源文件,获取值。
	
	        try {
	            //1. 创建Properties集合类。
	            Properties pro = new Properties();
	
	            //获取src路径下的文件的方式--->ClassLoader 类加载器
	            ClassLoader classLoader = JDBCUtils.class.getClassLoader();
	            URL res  = classLoader.getResource("jdbc.properties");
	            String path = res.getPath();
	            System.out.println(path);///D:/IdeaProjects/itcast/out/production/day04_jdbc/jdbc.properties
	            //2. 加载文件
	           // pro.load(new FileReader("D:\\IdeaProjects\\itcast\\day04_jdbc\\src\\jdbc.properties"));
	            pro.load(new FileReader(path));
	
	            //3. 获取数据,赋值
	            url = pro.getProperty("url");
	            user = pro.getProperty("user");
	            password = pro.getProperty("password");
	            driver = pro.getProperty("driver");
	            //4. 注册驱动
	            Class.forName(driver);
	        } catch (IOException e) {
	            e.printStackTrace();
	        } catch (ClassNotFoundException e) {
	            e.printStackTrace();
	        }
	    }
	
	    /**
	     * 获取连接
	     * @return 连接对象
	     */
	    public static Connection getConnection() throws SQLException {
	
	        return DriverManager.getConnection(url, user, password);
	    }
	
	    /**
	     * 释放资源
	     * @param stmt
	     * @param conn
	     */
	    public static void close(Statement stmt,Connection conn){
	        if( stmt != null){
	            try {
	                stmt.close();
	            } catch (SQLException e) {
	                e.printStackTrace();
	            }
	        }
	
	        if( conn != null){
	            try {
	                conn.close();
	            } catch (SQLException e) {
	                e.printStackTrace();
	            }
	        }
	    }
	
	    /**
	     * 释放资源
	     * @param stmt
	     * @param conn
	     */
	    public static void close(ResultSet rs,Statement stmt, Connection conn){
	        if( rs != null){
	            try {
	                rs.close();
	            } catch (SQLException e) {
	                e.printStackTrace();
	            }
	        }
	
	        if( stmt != null){
	            try {
	                stmt.close();
	            } catch (SQLException e) {
	                e.printStackTrace();
	            }
	        }
	
	        if( conn != null){
	            try {
	                conn.close();
	            } catch (SQLException e) {
	                e.printStackTrace();
	            }
	        }
	    }
	
	}
	
	* 练习:
		* 需求:
			1. 通过键盘录入用户名和密码
			2. 判断用户是否登录成功
				* select * from user where username = "" and password = "";
				* 如果这个sql有查询结果,则成功,反之,则失败
	
		* 步骤:
			1. 创建数据库表 user
				CREATE TABLE USER(
					id INT PRIMARY KEY AUTO_INCREMENT,
					username VARCHAR(32),
					PASSWORD VARCHAR(32)
				
				);
	
				INSERT INTO USER VALUES(NULL,'zhangsan','123');
				INSERT INTO USER VALUES(NULL,'lisi','234');
	
			2. 代码实现:
				public class JDBCDemo9 {
	
				    public static void main(String[] args) {
				        //1.键盘录入,接受用户名和密码
				        Scanner sc = new Scanner(System.in);
				        System.out.println("请输入用户名:");
				        String username = sc.nextLine();
				        System.out.println("请输入密码:");
				        String password = sc.nextLine();
				        //2.调用方法
				        boolean flag = new JDBCDemo9().login(username, password);
				        //3.判断结果,输出不同语句
				        if(flag){
				            //登录成功
				            System.out.println("登录成功!");
				        }else{
				            System.out.println("用户名或密码错误!");
				        }				
				    }
			
				    /**
				     * 登录方法
				     */
				    public boolean login(String username ,String password){
				        if(username == null || password == null){
				            return false;
				        }
				        //连接数据库判断是否登录成功
				        Connection conn = null;
				        Statement stmt =  null;
				        ResultSet rs = null;
				        //1.获取连接
				        try {
				            conn =  JDBCUtils.getConnection();
				            //2.定义sql
				            String sql = "select * from user where username = '"+username+"' and password = '"+password+"' ";
				            //3.获取执行sql的对象
				            stmt = conn.createStatement();
				            //4.执行查询
				            rs = stmt.executeQuery(sql);
				            //5.判断
				           /* if(rs.next()){//如果有下一行,则返回true
				                return true;
				            }else{
				                return false;
				            }*/
				           return rs.next();//如果有下一行,则返回true
				
				        } catch (SQLException e) {
				            e.printStackTrace();
				        }finally {
				            JDBCUtils.close(rs,stmt,conn);
				        }				
				        return false;
				    }
				}


## JDBC控制事务:
	1. 事务:一个包含多个步骤的业务操作。如果这个业务操作被事务管理,则这多个步骤要么同时成功,要么同时失败。
	2. 操作:
		1. 开启事务
		2. 提交事务
		3. 回滚事务
	3. 使用Connection对象来管理事务
		* 开启事务:setAutoCommit(boolean autoCommit) :调用该方法设置参数为false,即开启事务
			* 在执行sql之前开启事务
		* 提交事务:commit() 
			* 当所有sql都执行完提交事务
		* 回滚事务:rollback() 
			* 在catch中回滚事务
	
	4. 代码:
		public class JDBCDemo10 {
	
		    public static void main(String[] args) {
		        Connection conn = null;
		        PreparedStatement pstmt1 = null;
		        PreparedStatement pstmt2 = null;
		
		        try {
		            //1.获取连接
		            conn = JDBCUtils.getConnection();
		            //开启事务
		            conn.setAutoCommit(false);
		
		            //2.定义sql
		            //2.1 张三 - 500
		            String sql1 = "update account set balance = balance - ? where id = ?";
		            //2.2 李四 + 500
		            String sql2 = "update account set balance = balance + ? where id = ?";
		            //3.获取执行sql对象
		            pstmt1 = conn.prepareStatement(sql1);
		            pstmt2 = conn.prepareStatement(sql2);
		            //4. 设置参数
		            pstmt1.setDouble(1,500);
		            pstmt1.setInt(2,1);
		
		            pstmt2.setDouble(1,500);
		            pstmt2.setInt(2,2);
		            //5.执行sql
		            pstmt1.executeUpdate();
		            // 手动制造异常
		            int i = 3/0;
		
		            pstmt2.executeUpdate();
		            //提交事务
		            conn.commit();
		        } catch (Exception e) {
		            //事务回滚
		            try {
		                if(conn != null) {
		                    conn.rollback();
		                }
		            } catch (SQLException e1) {
		                e1.printStackTrace();
		            }
		            e.printStackTrace();
		        }finally {
		            JDBCUtils.close(pstmt1,conn);
		            JDBCUtils.close(pstmt2,null);
		        }		
		    }
		}
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值