JavaWeb_数据库_JDBC

(1)JDBC简介:

(2)步骤:

 

 

注:先开connection后开statement,所以释放资源是先释放statement后释放connection。

(3)JDBC-API详解:

1> DriverManager:

 

 

 

2> Connection:

 注:一般执行存储过程的对象不太常用,所以第三种不详细说

  

3> Statement:

 

 

  

4> ResultSet:

 

 

 

 

 

 

 

 

 注:下图重载方式也可以

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

5> PrepareStatement:

 

 

 

 

 

 

 

 

 

 演示SQL注入:其实就是拼字符串。

 

 

 

 因为and比or先执行,所以后面是一个恒等式,因此无论密码是否正确,都可以登陆成功。

 防止SQL注入:

 

 

 

 

 

 

 注:用?占位符,会将句子中单引号转义,防止出现歧义,所以防止SQL注入。

 PrepareStatement原理(了解即可,知道两个好处):

(4)数据库连接池-简介&Druid使用:

 

 

 

 

 

 

 

 

 注:上图是第二步,定义配置文件。

 

(5)JDBC练习:

 

(5.1)创捷数据库表:

(5.2)实体类brand的创建:

 

 注:提供对应的setter and getter 和tostring方法。

(5.3)创建一个包写一个类,提供增删改查操作:

(5.4)查询所有数据:

 

 

 

 

(5.5)添加数据:

 

 

 

 

 

注:id不应该设置成添加的参数,应该由系统自动生成。

(5.6)根据id修改:

 

 

 

 

 

(5.7)根据id删除:

 

 

 

 

 

 

 

posted @ 2022-12-18 21:18  Zac-saodiseng  阅读(23)  评论(0)    收藏  举报