其他分享
首页 > 其他分享> > 8.15 day27 jave

8.15 day27 jave

作者:互联网

一、步骤

导入驱动jar包 mysql-connector-java-5.1.37-bin.jar
复制mysql-connector-java-5.1.37-bin.jar到项目的libs目录下
右键–>Add As Library
注册驱动
获取数据库连接对象 Connection
定义sql语句
获取执行sql语句的对象 Statement / preparedStatement
执行sql语句,接收返回结果
处理结果
释放资源
二、代码实现

//1. 导入驱动jar包
//2. 注册驱动
Class.forName("com.mysql.jdbc.Driver");

//3. 获取数据库连接对象 Connection
// Connection conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/zy", "root", "1111");
// 获取数据库连接对象. 当访问的是本机MySQL数据库,则可以 省略IP和端口
Connection conn = DriverManager.getConnection("jdbc:mysql:///zy","root", "1111");
//4. 定义sql语句
String sql = "update account set balance = 2000";

//5. 获取执行sql语句的对象 Statement
Statement stmt = conn.createStatement();

//6. 执行sql, 接收返回结果
int count = stmt.executeUpdate(sql);

//7. 处理结果
System.out.println(count);

//8. 释放资源
stmt.close();
conn.close();
JDBC各类详解
跳转到目录

DriverManager: 驱动管理对象
功能:

注册驱动:告诉程序该使用哪一个数据库驱动jar包
DriverManager类中 : static void registerDriver(Driver driver) 向DriverManager 注册给定驱动程序。
写代码使用 : Class.forName(“com.mysql.jdbc.Driver”);
通过查看源码发现:在com.mysql.jdbc.Driver类中存在静态代码块

static {
try {
java.sql.DriverManager.registerDriver(new Driver());
} catch (SQLException E) {
throw new RuntimeException("Can't register driver!");
}
}
注意事项 :mysql5之后的驱动jar包可以省略注册驱动的步骤。
获取数据库连接
static Connection getConnection(String url, String user, String password)
参数 :

url:指定连接的路径
语法:jdbc:mysql://ip地址(域名):端口号/数据库名称
例子:jdbc:mysql://localhost:3306/zy
细节:如果连接的是本机mysql服务器,并且mysql服务默认端口是3306,则url可以简写为:jdbc:mysql:///数据库名称
user:用户名
password:密码

Connection: 数据库连接对象
功能:
获取执行的sql对象
Statement createStatement()
PreparedStatement prepareStatement(String sql)
管理事务
setAutoCommit(boolean autoCommit) :开启事务, 参数为false,即开启事务
commit() : 提交事务
rollback(): 回滚事务
Statement: 执行sql对象
功能:
执行sql语句
boolean execute(String sql) - 可以执行任意的sql语句
int executeUpdate(String sql) - 执行DML(insert、update、delete)语句,DDL(create,alter、drop)语句; 返回值:影响的行数,判断DML语句是否执行成功 返回值>0的则执行成功,反之,则失败。
ResultSet executeQuery(String sql)执行DQL(select)语句
/*
account表 添加一条记录 insert 语句
*/
public class Jdbc_insertDemo2 {
public static void main(String[] args) {

Connection conn = null;
Statement stmt = null;

try {
//1. 注册驱动
Class.forName("com.mysql.jdbc.Driver");
//2. 获取连接数据库服务器的对象
conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/zy", "root", "1111");
//3. 定义sql
String sql = "insert into account values(null, '王五', 3000)";
//4. 获取执行sql对象 Statement
stmt = conn.createStatement();
//5. 执行sql
int count = stmt.executeUpdate(sql); // 注意 executeUpdate(sql) 可以操作DML(insert, delete, update),DQL(select), DDl
//6. 处理结果
System.out.println(count);
if (count > 0) {
System.out.println("添加成功!");
} else {
System.out.println("添加失败!");
}

} catch (ClassNotFoundException e) {
e.printStackTrace();
} catch (SQLException e) {
e.printStackTrace();
} finally {
//7. 释放资源,无论成功失败都应该释放,所以放在finally中
try {
if (stmt != null) { // 防止空指针异常,因为可能连接失败
stmt.close();
}
} catch (SQLException e) {
e.printStackTrace();
}

try {
if (conn != null) {
conn.close();
}
} catch (SQLException e) {
e.printStackTrace();
}
}
}
}
ResultSet: 结果集对象,封装查询结果
boolean next()游标向下移动一行,判断当前行是否是最后一行末尾(是否有数据),如果是,则返回false,如果不是则返回true
getXxx(参数)获取数据
Xxx:代表数据类型 如: int getInt() , String getString()
* 参数:
1. int:代表列的编号,从1开始 如: getString(1)
2. String:代表列名称。 如: getDouble(“balance”)
注意:

使用步骤

游标向下移动一行
判断是否有数据
获取数据
//循环判断游标是否是最后一行末尾。
while(rs.next()){
//获取数据
//6.2 获取数据
int id = rs.getInt(1);
String name = rs.getString("name"); // 推荐使用这一种
double balance = rs.getDouble(3);

System.out.println(id + "---" + name + "---" + balance);
}
PreparedStatement: 执行sql对象(预编译)
SQL注入问题
SQL注入问题:在拼接sql时,有一些sql的特殊关键字参与字符串的拼接。会造成安全性问题
(1). 输入用户随便,输入密码:a’ or ‘a’ = 'a
(2). sql:select * from user where username = ‘fhdsjkf’ and password = ‘a’ or ‘a’ = ‘a’

解决SQL注入问题
使用PreparedStatement对象来解决
预编译的SQL:参数使用?作为占位符
使用步骤
(1) 导入驱动jar包 mysql-connector-java-5.1.37-bin.jar
(2) 注册驱动
(3) 获取数据库连接对象 Connection
(4) 定义sql
- 注意:sql的参数使用?作为占位符。 如:select * from user where username = ? and password = ?;
(5) 获取执行sql语句的对象 PreparedStatement Connection.prepareStatement(String sql)
(6) 给?赋值:
*方法: setXxx(参数1,参数2)
*参数1:?的位置编号 从1 开始
*参数2:?的值
(7) 执行sql,接受返回结果,不需要传递sql语句
(8) 处理结果
(9) 释放资源

注意事项
以后都会使用PreparedStatement来完成增删改查的操作
可以防止SQL注入
效率更高
抽取JDBCUtils工具类
跳转到目录

抽取JDBC工具类: JDBCUtils
目的: 每次都要写JDBC的步骤,为了方便所以抽取为一个工具类
分析:
*注册驱动抽取
*抽取一个方法获取连接对象 (使用静态方法,工具类使用方便)
*抽取一个方法释放资源

标签:jave,语句,jdbc,String,day27,sql,Connection,mysql,8.15
来源: https://www.cnblogs.com/gnn40036/p/15144887.html