java JDBC

news/2025/3/9 10:16:32/文章来源:https://www.cnblogs.com/xiaoxianglu/p/18760324

JDBC【Java DataBase Connectivity】java数据库连接接口;

  • 面向接口编程:

    1. 注册驱动
    2. 获取连接
    3. 定义sql语句;
    4. 获取执行sql对象;
    5. 执行sql
    6. 处理返回结果;
    7. 释放资源;
  • JDBC API【面向接口编程】:

    • DriverManager:

      • 注册驱动【registerDriver】;
      • 获取数据库连接【getConnection】;
        • 语法:jdbc:mysql://ip【本机:localhost,127.0.0.1】:端口/数据库?键值对
        • 获取返回对象Connection对象;
    • Connection

      • 获取执行SQL的对象Statement:
        • creatStatement():普通执行sql对象;
        • prepareStatemen():预编译sql的执行sql对象,防止sql注入;
        • prepareCall():执行存储过程的对象;
      • 管理事务;
        • setAutoCommit():开启事务;
        • commit():
        • rollback():
    • Statement

      • 执行SQL语句:
        • int executeUpdate(sql);
        • ResultSet executeQuery(slq);
    • ResultSet:

      • 执行查询语句的返回结果;
      • boolean next();
      • getXxx();
    • PrepareStatement

      • extends statement,为了预编译sql的执行sql对象,防止sql注入;

      • sql注入:通过操作输入修改事先定义好的SQL语句,以达到执行代码来对服务器进行攻击;

      • 如何防止:以前是字符串的拼接,现在在字符串拼接的基础上,在敏感字符上加斜杠转义字符,防止歧义

        -- and 关键词比 or先执行,false or true, 任然是true,所以会返回所有数据;
        SELECT * FROM t1 WHERE ename = 'dfkvbk' AND pwd = '' OR '1' = '1';
        -- 核心是字符串的拼接,造成sql语句歧义;
        
      • 获取PrepareStatemen对象:

        String sql = "select * from t1 where username = ? and password = ?";
        //使用占位符?代替
        PrepareStatement ps = cnn.prepareStatemen(sql);
        ps.setXxx(参数1,参数2); // Xxx数据类型,参数1:序号从1开始,参数2:值;
        ps.exexutUpdate();
        ps.executeQuery(); // 不需要传递sql语句
        //开启预编译,加入到url中:
        useServerPrepStmts = true;
        
      • sql语句执行流程:

        • 检查语法 + 编译sql + 执行sql:前两者更耗时;
        • PreparedStatement对象在获取时就传入sql语句,传递给mysql,执行语法检查+编译sql,效率更高;
  • 数据库连接池:

    • 连接池就是一个容器,负责分配,管理数据库连接;

    • 标准接口:DataSource

      获取连接:getConnection();

    eg:Druid,

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/895803.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

第四课 句法结构与依存分析

人类理解自然语言的方式有很多,但是绝大多数用的还是通过上下文来推断某些词的含义。现代自然语言处理也是基于这个方式来进行建模的 我们来看一个例子,如下可以知道,in,large是修饰crate的,look是修饰in the crate的,in the kitchen是修饰crate的,by the door也是修饰c…

3.9 android真机测试通过了

deepseek简直太厉害了,我昨天写的代码一直报错访问不了网络,然后我就跟deepseek描述我的错误 跟着它给的解决办法开放了防火墙端口,之后就可以通过了,成功的在真机上将信息提交到了数据库

值班员空岗状态监测防睡觉系统

值班员空岗状态监测防睡觉系统是完善监管部门动态监控及预警预报体系的信息化手段,是实现智慧消防平台远程监控由“人为监控”向“智能监控”转变的必要手段。产品致力于服务智慧值班室平台智能化建设,有效实现对值班室人员离岗智能检测的实时预警,包括视频监管、事件预警、…

130道基础OJ编程题之: 78\~88

130道基础OJ编程题之: 78~88 @目录130道基础OJ编程题之: 78~8878: BC87 统计成绩79: BC89 密码验证80: BC90 矩阵计算81: BC92 逆序输出82: BC93 统计数据正负个数83: BC94 N个数之和84: BC95 最高分与最低分之差85: BC96 有序序列判断86: BC98 序列中删除指定数字87: BC99 序列…

智慧消防监控预警系统解决方案

智慧消防监控预警系统是智慧消防物联网平台智能采集终端,是创新消防行业监督管理方式、完善消防监管部门动态监控及预警预报体系的信息化手段,是实现智慧消防平台远程监控由“人为监控”向“智能监控”转变的必要手段。产品致力于服务智慧消防平台智能化建设,有效实现对消防…

行人车辆过街智能红绿灯自动控制系统

智能红绿灯自动控制系统采用智能人员监测分析摄像机,可以实时监测行人数量来智能转换红绿灯,为等候过街的行人提供便利,减少行人和机动车等候的时间。用于设置触发交通灯由红灯切换为绿灯的等候人数,达到该阈值则相机输出开关量触发交通灯切换。系统默认值为8人,考虑到等候…

代码照进现实:对公司管理策略的技术性解构

春节期间拍摄于南京上学的时候觉得计算机专业的一些理论晦涩难懂,跟现实世界的关联太少,每当遇到一些精妙的设计时都会发出一种感叹:究竟是什么脑袋才能想出这么有意思的东西。一晃工作十年,阅历渐丰,隐约发现其实社会中的一些现象其实和软件工程的一些理念有异曲同工之妙…

胆儿真大这也敢搞!

分享一款大佬基于官方版本修改的便捷版微信,不但能即开即用,还能多开、防撤回:微信PC多开防撤回便捷版;用电脑版微信的小伙伴都遇到过两个很头疼的问题,一是不支持多开,想要同时登录多个微信账号,还得使用bat脚本,对于那些不懂编程并且需要在电脑上管理多个账号的人来说…

又一国产AI爆火!Manus强势炸场,邀请码申请方法,看这一篇就够了!

3月6日凌晨,一款名为Manus的国产AI产品横空出世,迅速霸榜社交平台热搜。其内测邀请码在二手交易平台被炒至5万元天价,甚至出现标价10万元的卖家,我的个乖乖啊。 究竟是什么让Manus如此火爆?今天我们来聊一聊。 Manus是个啥? 与ChatGPT、DeepSeek等传统对话式AI不同,Manu…

VMware ESXi 6.7U3v macOS Unlocker OEM BIOS 2.7 集成 Realtek 网卡驱动和 NVMe 驱动 (集成驱动版)

VMware ESXi 6.7U3v macOS Unlocker & OEM BIOS 2.7 集成 Realtek 网卡驱动和 NVMe 驱动 (集成驱动版)VMware ESXi 6.7U3v macOS Unlocker & OEM BIOS 2.7 集成 Realtek 网卡驱动和 NVMe 驱动 (集成驱动版) 此版本解决的问题:VMware Host Client 无法将现有虚拟磁盘 (…

读DAMA数据管理知识体系指南14数据库环境

读DAMA数据管理知识体系指南14数据库环境1. ACID 1.1. 缩写词ACID是在20世纪80年代末期出现的一个合成词,含义是保证数据库事务可靠性不可或缺的约束 1.2. 原子性(Atomicity)1.2.1. 所有操作要么都完成,要么一个也不完成1.2.2. 如果事务中的某部分失败,那么整个事务就都会失…

opera在搜索引擎页面,无法使用用户脚本

如图只要是搜索结果页面都不能激活扩展。 我使用了链接助手这个在任何页面都能使用的脚本只有暴力猴提了一嘴,搜索引擎上完全搜索不到类似的问题。我在设置中找了半天,并没有找到类似权限的字样。于是去找了github的issue。 最终误打误撞的 https://github.com/dhowe/AdNause…