JDBC基础知识——First

目录

JDBC相关知识

概述

相关类和接口

工作原理

SQL注入

概述

防止SQL注入的方法

什么是SQL注入,如何防止SQL注入?

JDBC相关知识

概述

JDBCJava访问数据库的解决方案

JDBC定义了一套标准接口,即访问数据库的通用API,不同的数据库厂商根据各自的数据库特点去实现这些接口

JDBC希望用相同的方式访问不同的数据库,让具体的数据库操作与数据库厂商实现无关,从而在不同数据库之间轻易的进行切换。

相关类和接口

  • 驱动管理类(Driver Manager)
  • 连接接口(Connection)
  • 语句对象接口(Statement)
  • 结果集接口(ResultSet)

工作原理

  1. 加载驱动:Class.forName()
  2. 获取Connection连接:DriverManager
  3. 执行SQL语句:创建Statement
  4. 查询结果:返回ResultSet
  5. 释放资源(先获取后释放)

案例:添加、修改、删除、查询

SQL注入

概述

SQL注入:通过一些特殊的符号,让原本的sql失效,让sql执行新的指令

防止SQL注入的方法

  • 正则表达式(处理输入进来的数据)
  • 加转义字符
  • JDBC提供了处理SQL注入的方法:1.sql语句中所有参数的用?占位;2.PreparedStatement对象预处理sql语句;3.setObject()方法:将?变成真正的参数;4.executeQuery():执行(不传sql语句)

:JDBC 操作数据库的index都是从1开始的

什么是SQL注入,如何防止SQL注入?

SQL注入(SQL Injection)是一种网络安全漏洞,允许攻击者在应用程序的SQL查询中插入恶意代码。这种攻击通常发生在应用程序没有正确验证或清理用户输入数据的情况下,导致攻击者能够操纵数据库查询,获取、修改或删除敏感信息。
防止sql注入:

  1. 使用预编译的语句(Prepared Statements):如使用?占位符,并通过编程语言的库绑定参数。
  2. 使用存储过程(Stored Procedures):将SQL代码预先存储在数据库中,并通过参数调用。
  3. 验证和清理用户输入:确保用户输入不包含恶意字符或SQL关键字。
  4. 使用ORM(Object-Relational Mapping)工具:许多ORM工具会自动处理SQL构建,减少注入风险。
  • 5
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值