JDBC——概述、贾琏欲执事操作、JDBCUtils工具类

主要内容


JDBC的使用

JDBC概念

跳转到目录

Java DataBase Connectivity, Java 数据库连接.
JDBC本质: 是sun佛那个是定义的一套操作所有关系数据库的规则,即接口。各个数据库厂商去实现这套接口,提供数据库驱动jar包。我们可以使用这套接口(JDBC)编程,真正执行的代码是驱动jar包中的实现类。

在这里插入图片描述

JDBC操作

跳转到目录
一、步骤

  1. 导入驱动jar包 mysql-connector-java-5.1.37-bin.jar
    (1)复制mysql-connector-java-5.1.37-bin.jar到项目的libs目录下
    (2)右键–>Add As Library
  2. 注册驱动
  3. 获取数据库连接对象 Connection
  4. 定义sql语句
  5. 获取执行sql语句的对象 Statement
  6. 执行sql语句,接收返回结果
  7. 处理结果
  8. 释放资源

二、代码实现

//1. 导入驱动jar包
        //2. 注册驱动
        Class.forName("com.mysql.jdbc.Driver");

        //3. 获取数据库连接对象 Connection
        // Connection conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/zy", "root", "1111");
        // 获取数据库连接对象. 当访问的是本机MySQL数据库,则可以 省略IP和端口
        Connection conn = DriverManager.getConnection("jdbc:mysql:///zy","root", "1111");
        //4. 定义sql语句
        String sql = "update account set balance = 2000";

        //5. 获取执行sql语句的对象 Statement
        Statement stmt = conn.createStatement();

        //6. 执行sql, 接收返回结果
        int count = stmt.executeUpdate(sql);

        //7. 处理结果
        System.out.println(count);

        //8. 释放资源
        stmt.close();
        conn.close();
JDBC各类详解

跳转到目录

  • DriverManager: 驱动管理对象
    功能:
  1. 注册驱动:告诉程序该使用哪一个数据库驱动jar包

    DriverManager类中 : static void registerDriver(Driver driver) 向DriverManager 注册给定驱动程序。
    写代码使用 : Class.forName(“com.mysql.jdbc.Driver”);
    通过查看源码发现:在com.mysql.jdbc.Driver类中存在静态代码块
    static {
    try {
    java.sql.DriverManager.registerDriver(new Driver());
    } catch (SQLException E) {
    throw new RuntimeException(“Can’t register driver!”);
    }
    }
    注意事项 :mysql5之后的驱动jar包可以省略注册驱动的步骤。

  2. 获取数据库连接
    static Connection getConnection(String url, String user, String password)
    参数 :

    url:指定连接的路径
    语法:jdbc:mysql://ip地址(域名):端口号/数据库名称
    例子:jdbc:mysql://localhost:3306/zy
    细节:如果连接的是本机mysql服务器,并且mysql服务默认端口是3306,则url可以简写为:jdbc:mysql:///数据库名称
    user:用户名
    password:密码

  • Connection: 数据库连接对象
    功能:
    1. 获取执行的sql对象
      Statement createStatement()
      PreparedStatement prepareStatement(String sql)
    2. 管理事务
      setAutoCommit(boolean autoCommit) :开启事务, 参数为false,即开启事务
      commit() : 提交事务
      rollback(): 回滚事务
  • Statement: 执行sql对象
    功能:
    • 执行sql语句
      boolean execute(String sql) 可以执行任意的sql语句
      int executeUpdate(String sql)
      执行DML(insert、update、delete)语句,DDL(create,alter、drop)语句
      返回值:影响的行数,判断DML语句是否执行成功 返回值>0的则执行成功,反之,则失败。
      ResultSet executeQuery(String sql)执行DQL(select)语句
/*
    account表 添加一条记录 insert 语句
 */
public class Jdbc_insertDemo2 {
    public static void main(String[] args) {

        Connection conn = null;
        Statement stmt = null;

        try {
            //1. 注册驱动
            Class.forName("com.mysql.jdbc.Driver");
            //2. 获取连接数据库服务器的对象
            conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/zy", "root", "1111");
            //3. 定义sql
            String sql = "insert into account values(null, '王五', 3000)";
            //4. 获取执行sql对象 Statement
            stmt = conn.createStatement();
            //5. 执行sql
            int count = stmt.executeUpdate(sql); // 注意 executeUpdate(sql) 可以操作DML(insert, delete, update),DQL(select), DDl
            //6. 处理结果
            System.out.println(count);
            if (count > 0) {
                System.out.println("添加成功!");
            } else {
                System.out.println("添加失败!");
            }

        } catch (ClassNotFoundException e) {
            e.printStackTrace();
        } catch (SQLException e) {
            e.printStackTrace();
        } finally {
            //7. 释放资源,无论成功失败都应该释放,所以放在finally中
            try {
                if (stmt != null) {  // 防止空指针异常,因为可能连接失败
                    stmt.close();
                }
            } catch (SQLException e) {
                e.printStackTrace();
            }

            try {
                if (conn != null) {
                    conn.close();
                }
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }
    }
}
  • ResultSet: 结果集对象,封装查询结果
    boolean next()游标向下移动一行,判断当前行是否是最后一行末尾(是否有数据),如果是,则返回false,如果不是则返回true
    getXxx(参数)获取数据
    • Xxx:代表数据类型 如: int getInt() , String getString()
      * 参数:
      1. int:代表列的编号,从1开始 如: getString(1)
      2. String:代表列名称。 如: getDouble(“balance”)

注意:
* 使用步骤
1. 游标向下移动一行
2. 判断是否有数据
3. 获取数据

//循环判断游标是否是最后一行末尾。
while(rs.next()){
	//获取数据
	//6.2 获取数据
	int id = rs.getInt(1);
	String name = rs.getString("name");
	double balance = rs.getDouble(3);

	System.out.println(id + "---" + name + "---" + balance);
}
  • PreparedStatement: 执行sql对象(预编译)
    • SQL注入问题

    SQL注入问题:在拼接sql时,有一些sql的特殊关键字参与字符串的拼接。会造成安全性问题
    (1). 输入用户随便,输入密码:a’ or ‘a’ = 'a
    (2). sql:select * from user where username = ‘fhdsjkf’ and password = ‘a’ or ‘a’ = ‘a’

    • 解决SQL注入问题
      使用PreparedStatement对象来解决

    • 预编译的SQL:参数使用?作为占位符

    • 使用步骤

      (1) 导入驱动jar包 mysql-connector-java-5.1.37-bin.jar
      (2) 注册驱动
      (3) 获取数据库连接对象 Connection
      (4) 定义sql
      *注意:sql的参数使用?作为占位符。 如:select * from user where username = ? and password = ?;
      (5) 获取执行sql语句的对象 PreparedStatement Connection.prepareStatement(String sql)
      (6) 给?赋值:
      *方法: setXxx(参数1,参数2)
      *参数1:?的位置编号 从1 开始
      *参数2:?的值
      (7) 执行sql,接受返回结果,不需要传递sql语句
      (8) 处理结果
      (9) 释放资源

    • 注意事项
      * 以后都会使用PreparedStatement来完成增删改查的操作
      * 可以防止SQL注入
      * 效率更高

抽取JDBCUtils工具类

跳转到目录

抽取JDBC工具类: JDBCUtils
目的: 每次都要写JDBC的步骤,为了方便所以抽取为一个工具类
分析:
*注册驱动抽取
*抽取一个方法获取连接对象 (使用静态方法,工具类使用方便)
*抽取一个方法释放资源

/**
 * 抽取JDBC工具类: JDBCUtils
 * 目的: 每次都要写JDBC的步骤,为了方便所以抽取为一个工具类
 *
 * 分析:
 * 1. 注册驱动抽取
 * 2. 抽取一个方法获取连接对象 (使用静态方法,工具类使用方便)
 * 3. 抽取一个方法释放资源
 */
public class JDBCUtils {
    private static String url;
    private static String user;
    private static String password;
    private static String driver;

    // 资源文件读取. 因为只想加载一次,所以写在静态代码块中, 随类的加载而加载到内存(只加载一次)
    static {
        // 读取资源文件, 获取值
        try {
            //1. 创建properties集合类
            Properties pro = new Properties();

            // 获取src路径下的文件方式 --> ClassLoader 类加载器
            ClassLoader classLoader = JDBCUtils.class.getClassLoader();
            URL resource = classLoader.getResource("jdbc.properties");
            String path = resource.getPath();
            // System.out.println(path);

            //2. 加载文件
            // pro.load(new FileReader("F:\\JavaEE\\code\\idea_code\\coderZYGui\\day04_jdbc\\src\\jdbc.properties"));
            pro.load(new FileReader(path));

            //3. 获取数据, 赋值
            url = pro.getProperty("url");
            user = pro.getProperty("user");
            password = pro.getProperty("password");
            driver = pro.getProperty("driver");

            //4. 注册驱动
            Class.forName(driver);

        } catch (IOException e) {
            e.printStackTrace();

        } catch (ClassNotFoundException e) {
            e.printStackTrace();
        }
    }

    public static Connection getConnection() throws SQLException {

        // 写死,不好
        // return DriverManager.getConnection("jdbc:mysql://localhost:3306/zy", "root", "1111");
        return DriverManager.getConnection(url, user, password);
    }

    /**
     * 释放资源
     *
     * @param stmt 释放执行sql语句对象
     * @param conn 释放数据库连接对象
     */
    public static void close(Statement stmt, Connection conn) {
        if (stmt != null) {
            try {
                stmt.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }

        if (conn != null) {
            try {
                conn.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }
    }

    /**
     * 释放资源
     *
     * @param rs   释放结果集对象
     * @param stmt
     * @param conn
     */
    public static void close(ResultSet rs, Statement stmt, Connection conn) {
        if (rs != null) {
            try {
                rs.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }
        if (stmt != null) {
            try {
                stmt.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }

        if (conn != null) {
            try {
                conn.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }
    }
}
登录Demo练习

跳转到目录

/**
 * 练习:
 * * 需求
 * 1. 通过键盘录入用户名和密码
 * 2. 判断用户是否登录成功
 */
public class Jdbc_loginDemo7 {
    public static void main(String[] args) {

        //1. 键盘录入, 接收用户名和密码
        Scanner sc = new Scanner(System.in);
        System.out.println("请输入用户名:");
        String username = sc.nextLine();
        System.out.println("请输入密码:");
        String password = sc.nextLine();

        //调用方法
        boolean flag = new Jdbc_loginDemo7().login(username, password);
        if (flag) {
            System.out.println("登录成功!");
        } else {
            System.out.println("用户名或密码错误!");
        }
    }
    
    /**
     * 登录方法 使用PreparedStatement
     */
    public boolean login(String username, String password) {
        if (username == null || password == null) {
            // 就不连接数据库
            return false;
        }

        // 连接数据库判断是否登录成功
        Connection conn = null;
        PreparedStatement pstmt = null;
        ResultSet rs = null;

        try {
            //1. 获取连接
            conn = JDBCUtils.getConnection();
            //2. 定义sql
            String sql = "SELECT * FROM user where username = ? and password = ? ";
            //3. 获取执行sql的对象
            pstmt = conn.prepareStatement(sql);
            //3.1 给?赋值
            pstmt.setString(1, username);
            pstmt.setString(2, password);
            //4. 执行查询
            rs = pstmt.executeQuery();
            // 判断
            return rs.next();

        } catch (SQLException e) {
            e.printStackTrace();

        } finally {
            JDBCUtils.close(rs, pstmt, conn);
        }
        return false;
    }
}
发布了149 篇原创文章 · 获赞 68 · 访问量 12万+

猜你喜欢

转载自blog.csdn.net/m0_37989980/article/details/103443631