JDBC

概述

  JDBC:java database connectivity SUN公司提供的一套操作数据库的标准规范。

  JDBC与数据库驱动的关系:接口与实现的关系。

JDBC规范(掌握四个核心对象):

  DriverManager:用于注册驱动

  Connection: 表示与数据库创建的连接

  Statement: 操作数据库sql语句的对象

  ResultSet: 结果集或一张虚拟表

 

开发一个JDBC程序的准备工作:

  > JDBC规范在哪里:

     JDK中:

    java.sql.*;

    javax.sql.*;

  > 数据库厂商提供的驱动:jar文件

    *.jar

实现JDBC操作

   //1、注册驱动

   //2、创建连接

   //3、得到执行sql语句的Statement对象

   //4、执行sql语句,并返回结果

   //5、处理结果

   //6关闭资源

    public void jdbct() throws Exception{

    //注册驱动
    DriverManager.deregisterDriver(new com.mysql.jdbc.Driver());    //另一种注册驱动的方法 (Class.forName("com.mysql.jdbc.Driver");)
    //获取连接Connection
    Connection conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/day06", "root", "111");
    //得到执行sequel语句的对象Statement
    Statement stmt = conn.createStatement();
    //执行sql语句,并返回结果
    ResultSet rs = stmt.executeQuery("select id,name,password from users");
    //处理结果:
    while(rs.next()){
    System.out.println(rs.getObject("password"));
    System.out.println(rs.getObject("id"));
    System.out.println(rs.getObject("name"));
    }

注册驱动

  DriverManager.registerDriver(new com.mysql.jdbc.Driver());不建议使用

  原因有2个:

  > 导致驱动被注册2次。

  > 强烈依赖数据库的驱动jar

  解决办法:

  Class.forName("com.mysql.jdbc.Driver");

与数据库建立连接

  static Connection getConnection(String url, String user, String password)  试图建立到给定数据库 URL 的连接。

  getConnection("jdbc:mysql://localhost:3306/day06", "root", "root");

  URL:SUN公司与数据库厂商之间的一种协议。

    jdbc:mysql://localhost:3306/day06

    协议 子协议  IP :端口号 数据库

  mysql: jdbc:mysql://localhost:3306/day14 或者 jdbc:mysql:///day14(默认本机连接)

  oracle: jdbc:oracle:thin:@localhost:1521:sid

  Properties info = new Properties();//要参考数据库文档

              info.setProperty("user", "root");

              info.setProperty("password","root");

 

    getConnection(String url, Properties info)

 

    getConnection(String url)

    DriverManager.getConnection("jdbc:mysql://localhost:3306/day14?user=root&password=root");

java.sql.Connection接口:一个连接

  接口的实现在数据库驱动中。所有与数据库交互都是基于连接对象的。

   Statement  createStatement(); //创建操作sql语句的对象

java.sql.Statement接口: 操作sql语句,并返回相应结果的对象(小货车)

  接口的实现在数据库驱动中。用于执行静态 SQL 语句并返回它所生成结果的对象。

  ResultSet  executeQuery(String sql) 根据查询语句返回结果集。只能执行select语句。

   int executeUpdate(String sql) 根据执行的DML(insert update delete)语句,返回受影响的行数。

  boolean execute(String sql)  此方法可以执行任意sql语句。返回boolean值,表示是否返回ResultSet结果集。仅当执行select语句,且有返回结果时返回true, 其它语句都返回false;

java.sql.ResultSet接口: 结果集(客户端存表数据的对象)

  a、封装结果集的。

    提供一个游标,默认游标指向结果集第一行之前。

    调用一次next(),游标向下移动一行。

    提供一些get方法。

     封装数据的方法

      Object getObject(int columnIndex); 根据序号取值,索引从1开始

      Object getObject(String ColomnName); 根据列名取值。

 

    将结果集中的数据封装到javaBean中

    java的数据类型与数据库中的类型的关系

    byte          tityint

    short         smallint

    int           int

    long          bigint

    float         float

    double        double

    String        char varchar

          Date         date

 

   boolean next()      将光标从当前位置向下移动一行

  int getInt(int colIndex) 以int形式获取ResultSet结果集当前行指定列号值

  int getInt(String colLabel)   以int形式获取ResultSet结果集当前行指定列名值

  float getFloat(int colIndex)  以float形式获取ResultSet结果集当前行指定列号值

  float getFloat(String colLabel)    以float形式获取ResultSet结果集当前行指定列名值

  String getString(int colIndex)     以String 形式获取ResultSet结果集当前行指定列号值

  String getString(String colLabel)       以String形式获取ResultSet结果集当前行指定列名值

  Date getDate(int columnIndex); 

  Date getDate(String columnName);

  void close()    关闭ResultSet 对象

  

  b、可移动游标的方法

    boolean next()  将光标从当前位置向前移一行。 

    boolean previous()将光标移动到此 ResultSet 对象的上一行。

     boolean absolute(int row) 参数是当前行的索引,从1开始 根据行的索引定位移动的指定索引行。

     void afterLast()  将光标移动到末尾,正好位于最后一行之后。

     void beforeFirst() 将光标移动到开头,正好位于第一行之前。

 

CRUD

  需要准备一个  dbinfo.properties  文件在src下

  准备一个DBUtils.java文件

  具体执行文件在TestCRUD.java文件

 

    dbinfo.properties  文件:

driverClass=com.mysql.jdbc.Driver
url=jdbc:mysql:///day06
username=root
password=abc

 

    DBUtils.java文件

package com.itheima.util;

import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.ResultSet;
import java.sql.SQLException;
import java.sql.Statement;
import java.util.ResourceBundle;

public class DBUtils {
private static String driverClass;
private static String url;
private static String username;
private static String password;

static{
//此对象是用于加载properties文件数据的
ResourceBundle rb = ResourceBundle.getBundle("dbinfo");
driverClass = rb.getString("driverClass");
url = rb.getString("url");
username = rb.getString("username");
password = rb.getString("password");
try {
Class.forName(driverClass);
} catch (ClassNotFoundException e) {
e.printStackTrace();
}
}

//得到连接的方法
public static Connection getConnection() throws Exception{
return DriverManager.getConnection(url, username, password);
}

//关闭资源的方法
public static void closeAll(ResultSet rs,Statement stmt,Connection conn){
//关闭资源
if(rs!=null){
try {
rs.close();
} catch (Exception e) {
e.printStackTrace();
}
rs = null;
}
if(stmt!=null){
try {
stmt.close();
} catch (Exception e) {
e.printStackTrace();
}
stmt = null;
}
if(conn!=null){
try {
conn.close();
} catch (Exception e) {
e.printStackTrace();
}
conn = null;
}
}
}

 

    TestCRUD.java文件

package com.itheima.crud;

import java.sql.Connection;
import java.sql.PreparedStatement;
import java.sql.ResultSet;
import java.sql.Statement;
import java.util.ArrayList;
import java.util.Date;
import java.util.List;

import org.junit.Test;

import com.itheima.entity.User;
import com.itheima.util.DBUtils;

public class TestCRUD {
@Test
public void testSelect(){
Connection conn = null;
Statement stmt = null;
ResultSet rs = null;

try {
conn = DBUtils.getConnection();
stmt = conn.createStatement();
rs = stmt.executeQuery("select * from users");
List<User> list = new ArrayList<User>();
while(rs.next()){
User u = new User();
u.setId(rs.getInt(1));
u.setName(rs.getString(2));
u.setPassword(rs.getString(3));
u.setEmail(rs.getString(4));
u.setBirthday(rs.getDate(5));
list.add(u);
}

for (User user : list) {
System.out.println(user);
}
} catch (Exception e) {
e.printStackTrace();
}finally{
DBUtils.closeAll(rs, stmt, conn);
}
}

@Test
public void testInsert(){
Connection conn = null;
PreparedStatement stmt = null;

try {
conn = DBUtils.getConnection();
stmt = conn.prepareStatement("INSERT INTO users VALUES(?,?,?,?,?)");
stmt.setInt(1, 5);
stmt.setString(2, "tom");
stmt.setString(3, "333");
stmt.setString(4, "tom@163.com");
//stmt.setDate(5, new java.sql.Date(System.currentTimeMillis()));
stmt.setString(5, "2015-09-11");

int i = stmt.executeUpdate();
if(i>0){
System.out.println("success");
}
} catch (Exception e) {
e.printStackTrace();
}finally{
DBUtils.closeAll(null, stmt, conn);
}
}

@Test
public void testUpdate(){
Connection conn = null;
PreparedStatement stmt = null;

try {
conn = DBUtils.getConnection();
stmt = conn.prepareStatement("UPDATE users SET NAME=?,PASSWORD=?,email=? WHERE id=?");
stmt.setString(1, "jerry123");
stmt.setString(2, "123");
stmt.setString(3, "jerry@163.com");
stmt.setInt(4, 5);

int i = stmt.executeUpdate();
if(i>0){
System.out.println("success");
}
} catch (Exception e) {
e.printStackTrace();
}finally{
DBUtils.closeAll(null, stmt, conn);
}
}

@Test
public void testDelete(){
Connection conn = null;
Statement stmt = null;

try {
conn = DBUtils.getConnection();
stmt = conn.createStatement();
int i = stmt.executeUpdate("DELETE FROM users WHERE id=4");
if(i>0){
System.out.println("success");
}
} catch (Exception e) {
e.printStackTrace();
}finally{
DBUtils.closeAll(null, stmt, conn);
}
}
}

 

 

实现用户登录:

 

sql注入问题:preparedStatement

  preparedStatement:预编译对象, 是Statement对象的子类。

  特点:

    性能要高

    会把sql语句先编译

    sql语句中的参数会发生变化,过滤掉用户输入的关键字。

  提前声明的是:PreparedStatement stmt = null;而非Statement stmt = null;

  导入的包是:import java.sql.PreparedStatement;

   

posted @ 2018-08-07 21:48  清风吹不散  阅读(119)  评论(0编辑  收藏  举报