数据库(MySQL)

1、初识MySQL

javaEE:企业级java开发 web

前端(页面、展示、数据!)

后台(连接点:连接数据库JDBC,连接前端(控制,控制视图跳转,和给前端传递数据))

数据库(存数据。TXT,Excel,Word)

只会写代码,学好数据库,基本可以混饭吃

操作系统,数据结构,算法,当一个不错的程序员

离散数学,数字电路,体系结构,编译原理,实战经验 高级程序员

1.1、为什么学数据库

1、岗位需求

2、现在的世界,大数据时代,得数据者得天下

3、被迫需求,存数据

4、数据库是所有软件体系最核心的存在 DBA

1.2、什么是数据库

数据库:(DB,DateBase)

概念:数据仓库,软件,安装在操作系统之上,SQL,可以存储大量数据,500万条一下,超过后得需要增加索引相关东西

作用:存储数据,管理数据

1.3、数据库分类

关系型数据库:(SQL)

  • MySQL,Oracle,Sql Server,DB2,SQLlite
  • 通过表和表之间,列和行之间的关系进行数据的存储, 学员表、考勤表

非关系型数据库:(No SQL)Not Only SQL

  • Redis、MongoDB
  • 非关系型数据库,对象存储,通过对象的自身属性来决定。

DBMS(数据库管理系统)

  • 数据库的管理软件:可视化软件,科学有效的管理我们的数据,维护和获取数据
  • MySQL,本质是数据库管理系统

1.4、MySQL简介

MySQL是一个关系型数据库管理系统由瑞典[MySQL AB](https://baike.baidu.com/item/MySQL AB/2620844) 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS (Relational Database Management System,关系数据库管理系统) 应用软件之一。

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。

MySQL所使用的 SQL 语言是用于访问数据库的最常用标准化语言。MySQL 软件采用了双授权政策,分为社区版和商业版,由于其体积小、速度快、总体拥有成本低,尤其是开放源码这一特点,一般中小型网站的开发都选择 MySQL 作为网站数据库。

1.5、连接数据库

命令行连接!!

mysql -uroot -proot 	--连接数据库

flush privileges;		--刷新权限

						--所有语句使用分号结尾
						
use school				--切换数据库use数据哭名

show tables;			--查看数据库中所有的表

describe student		--显示数据库中所有表的相关信息


数据库xxx语言

DDL 定义

DML 操作

DQL 查询

DCL 控制

2、操作数据库

操作数据库 > 操作数据库中的表 > 操作数据库表中的数据

MySQL关键字不区分大小写

2.1、操作数据库

1、创建数据库

CREATE DATABASE [IF NOT EXISTS] WESTOS;

2、删除数据库

DROP DATABASE WESTOS;

3、使用数据库

USE school;

如果表名或者字段是一个特殊字符,就需要

USE `SCHOOL`

4、查看数据库

SHOW DATABASE;	--查看所有数据库

学习思路:

  • 对照SQLYog可视化历史查看SQL
  • 固定的语法或关键字必须要强行记住

2.2、数据库的列类型

数值

  • tinyint 十分小的数据 1个字节
  • smallint 较小的数据 2个字节
  • int 标准的整数 4个字节 (常用)
  • big 较大的数据 8个字节
  • float 浮点数 4个字节
  • double 双精度浮点数 8个字节
  • decimal 字符串形式的浮点数 金融计算的时候,一般使用decimal

字符串

  • char 字符串固定的大小 0-255

  • varchar 可变字符串 0-65535 常用的变量

  • tinytext 微型文本 2^8-1

  • text 文本串 2^16-1 保存大文本

时间日期

java.util.Date

  • date YYYY-MM-DD 日期格式
  • time HH:mm:ss 时间格式
  • datetime YYYY-MM-DD HH:mm:ss 最常用的时间格式
  • timestamp 时间戳
  • year 年份表示

null

  • 没有值,未知

  • 注意,不要使用null进行运算,结果为null

2.3、数据库的字段属性(重点)

Unsigned

  • 无符号的整数
  • 声明了该列不能声明为负数

zerofill

  • 0填充
  • 不足的位数,使用0来填充,int(3) 5 ---- 005

自增

  • 通常理解为自增,自动在上一条记录的基础上 +1 (默认)
  • 通常用来设计唯一的主键 index 必须是整数类型
  • 可以自定义来设计主键自增的起始值和步长

非空

  • 假设设置为not null ,如果不给它赋值,就会报错

  • null 如果不填写,默认为null

默认

  • 设置默认的值
  • sex 默认值为男,如果不指定该列的值,则会有默认的值!

2.4、创建数据库表

CREATE TABLE IF NOT EXISTS `student`(
	`id` INT(4) NOT NULL AUTO_INCREMENT COMMENT '学号',
	`name` VARCHAR(30) NOT NULL DEFAULT '匿名' COMMENT '姓名',
	`psd` VARCHAR(20) NOT NULL DEFAULT '123456' COMMENT '密码',
	`sex` VARCHAR(2) NOT NULL DEFAULT '女' COMMENT '性别',
	`birthday` DATETIME DEFAULT NULL COMMENT '出生日期',
	`address` VARCHAR(100) DEFAULT NULL COMMENT '家庭住址',
	`email` VARCHAR(50) DEFAULT NULL COMMENT '邮箱',
	PRIMARY KEY(`id`)
)ENGINE=INNODB DEFAULT CHARSET=utf8 

image-20210928182052062

image-20210928182100910

格式:

CREATE TABLE [IF NOT EXISTS] `表名`(
	`字段名` 列类型 [属性] [索引] [注释],
    `字段名` 列类型 [属性] [索引] [注释],
    `字段名` 列类型 [属性] [索引] [注释]
)[表类型][字段集设置][注释]

常用命令:

​ 显示表的结构

image-20210928190742365

image-20210928190841375

2.5、数据表的类型

--关于数据库引擎
/*
INNODB	默认使用
MYISAM	早些年使用
*/
INNODB MYISAM
事务支持 支持 不支持
数据行锁定 支持 不支持
外键约束 支持 不支持
全文索引 不支持 支持
表空间大小 较大,约为2倍 较小

常规使用操作:

  • MYISAM 节约空间,速度较快
  • INNODB 安全性高,事务的处理,多表多用户操作

所有数据库文件都存在data目录下,一个文件夹对应一个数据库

本质还是文件的存储

MySQL引擎在物理文件上的区别

  • INNODB 在数据库表中只有一个 *.frm文件,以及上级目录下的ibdata1文件
  • MYISAM 对应文件
    • *.frm -表结构文件
    • *.MYD 数据文件
    • *.MYI 索引文件(index)

设置数据表的字符集编码

​ 推荐使用UTF-8,不使用会出问题。

​ MySQL默认的是Latin1,不支持中文

​ 在my.ini配置默认编码UTF-8

2.6、修改删除表

修改

--修改表名
ALTER TABLE 旧表名 RENAME AS 新表名

--增加表的字段
ALTER TABLE 表名 ADD 字段名 列属性

--修改表的字段(修改约束)
ALTER TABLE 表名 MODIFY 字段名 新的字段名()		--修改约束
ALTER TABLE 表名 CHANGE 字段名 字段名1 ()		 --字段重命名

--删除表的字段
ALTER TABLE 表名 DROP 字段名 

删除

--删除表,如果表存在再删除
DROP TABLE IF EXISTS 表名

所有的创建和删除操作尽量加上判断,以免报错

3、MySQL数据管理

3.1、外键(了解即可)

--创建表的时候没有外键
ALTER TABLE `表1` ADD CONSTRAINT `FK_字段名` FOREIGN KEY(`字段名`) REFERENCES `表2`(`字段名`)
ALTER TABLE `student` ADD CONSTRAINT `FK_gradeid` FOREIGN KEY(`gradeid`) REFERENCES `grade`(`gradeid`)
ALTER TABLE `表1` ADD CONSTRAINT `约束名` FOREIGN KEY(`作为外键的列`) REFERENCES `表2`(`哪个字段名`)

以上操作为物理外键,数据库级别的外键,我们不建议使用

最佳实践

  • 数据库就是单纯的表,只用来存数据,只有行(数据)和 列(字段)
  • 我们想使用多张表的数据,想使用外键(用程序写)

3.2、DML语言(全部记住)

数据库意义:数据存储、数据管理

DML语言

  • insert
  • update
  • delete

3.3、添加

插入语句

INSERT INTO 表名([字段1,字段2,字段3]) VALUES('值1'),'值2'),('值3')
--主键自增我们可以省略主键(如果不写表的字段,它就会一一匹配)
--插入多个数据
INSERT INTO `student`(`name`,`pwd`,`sex`) VALUES ('张三','aaaaa','男')
一一对应

注意:

  1. 字段和字段之间使用英文逗号隔开
  2. 字段是可以省略的,但是后面的值必须要一一对应,不能少
  3. 可以同时插入多条数据,VALUES后面的值,需要使用逗号隔开即可 VALUES(),()

3.4、修改

update 修改谁 条件 set原来的值=新值

--修改学员名字
UPDATE `student` SET `name`=`刘` WHERE id=1;
--需要指定条件,否则会将所有的修改

语法:
UPDATE 表名 set column_name = value where [条件];

条件:where子句运算符 运算符 id等于某个值,大于某个值,在某个区间内修改

操作符会返回布尔值

操作符 含义 范围 结果
= 等于 5=6 false
<>或!= 不等于 5<>6 true
>
<
>=
<=
BETWEEN...AND 在某个范围内 [2,5]
AND 我和你 && 5>1 and 1>2 false
OR 我或你 || 5>1 or 1>2 true
--通过多个条件定位数据
UPDATE `student` SET `name`=`刘` WHERE id=1 AND sex=`男`

注意:

  • colnum_name 是数据库的列,尽量带上``
  • 条件,筛选的条件,如果没有指定,则会修改所有
  • value 是一个具体的值,也可以是一个变量
  • 多个设置的属性之间,使用英文逗号隔开
UPDATE student SET `birthday` = CURRENT_TIME WHERE `name` ='LIU' AND sex='男'

3.5、删除

delete命令

--删除数据(避免这样,会将所有数据删除)
DELETE FROM `student`

--删除指定数据
DELETE FROM `student` WHERE id=1

TRUNCATE命令

作用:完全清空一个数据库表,表的结构和索引约束不会变!

--清空student表
TRUNCATE `student`

delete 和 TRUNCATE 的区别

  • 相同点:都能删除数据,都不会删除表结构
  • 不同
    • TRUNCATE 重新设置 自增列 计数器会归零
    • TRUNCATE 不会影响事务
CREATE TABLE `test`(
	`id` INT(4) NOT NULL AUTO_INCREMENT,
    `coll` VARCHAR(20) NOT NULL,
    PRIMARY KEY(`id`)
)ENGINE=INNODB DEFAULT CHARSET=UTF8

INSERT INTO `test`(`coll`) VALUES(`1`),(`2`),(`3`)

DELETE FROM `test`	--不会影响自增

TRUNCATE TABLE `test`	--自增会归零

4、DQL查询数据(最重点)

4.1、DQL

(Data Query Language: 数据查询语言)

  • 所有的查询操作都用它 Select
  • 简单的查询,复杂的查询它都行
  • 数据库中最核心的语言,最重要的语句
  • 使用频率最高的语句

SELECT语法:

SELECT [ALL | DISTINCT]
{* l table.* l [table.field1[as alias1][,table.field2[as alias2]][,...]]}
FROM table_name [as table_alias]
	[left / right / inner join table_name2] --联合查询
	[WHERE ...]--指定结果需满足的条件
	[GROUP BY ...]--指定结果按照哪几个字段来分组
	[HAVING] --过滤分组的记录必须满足的次要条件
	[ORDER BY ...]--指定查询记录按一个或多个条件排序
	[LIMIT {[offset,]row_count / row_countOFFSET offset}];--指定查询的记录从哪条至哪条

注意:[] 表示可选,{}表示必选

4.2、指定查询字段

--查询全部的学生			SELECT 字段 FROM 表
SELECT * FROM student

--查询指定字段
SELECT `StudentNum` ROM student

--别名,给结果起一个名字  AS  可以给字段和表起别名
SELECT `StudentNum` AS 学号,`StudentName` AS 姓名 FROM student

--函数   Concat(a,b)拼接字符串

SELECT CONCAT('姓名','StudentNum') AS 新名字 FROM student

语法:SELECT 字段 ....FROM 表

去重 distinct

--查询一下有哪些同学参加了考试,成绩
SELECT FROM result --查询全部的考试成绩
SELECT `studentNoFROM result --查询有哪些同学参加了考试
SELECT DISTINCT `studentNo` FROM result --发现重复数据,去重

作用:去除SELECT查询出来的结果中重复的数据,重复的数据只显示一条

数据库的列(表达式)

SELECT VERSION(--查询系统版本(函数)
SELECT 100*3-1 AS 计算结果--用来计算(表达式)
SELECT @@auto_increment_increment --查询自增的步长(变量)

--学员考试成绩+1分查看
SELECT `studentNo`, 'studentResult +1 AS '提分后’FROM result

数据库的表达式: 文本,列,NUll,函数,计算表达式,系统变量

4.3、where条件子句

作用:检索数据中符合条件的值

检索的条件由一个或多个表达式组成,结果返回一个布尔值

逻辑运算符

运算符 语法 描述
and a and b a&&b 逻辑与
or a or b a || b 逻辑或
not not a !a 逻辑非

尽量使用英文字母

--查询考试成绩在95~100分之间
SELECT studentNo, `StudentResult` FROM result
WHERE StudentResult>=95 AND StudentResult<=100

-- and  &&
SELECT studentNo, `StudentResult` FROM result
WHERE StudentResult>=95 && StudentResult<=100

--模糊查询(区间)
SELECT studentNo, studentResult FROM result
WHERE StudentResult BETWEEN 95 AND 100

--除了1000号学生之外的同学的成绩
SELECT studentNo,studentResult FROM result
WHERE studentNo !=1000;

-- != not
SELECT studentNo, studentResult FROM result
WHERE NOT studentNo = 1000

迷糊查询

运算符 语法 描述
IS NULL a is null 如果操作符为null,结果为真
IS NOT NULL a is not null 如果操作符不为null,结果为真
BETWEEN a between b and c 若a在b和c之间,则结果为真
LIKE a like b SQL 匹配,如果a匹配b,则结果为真
IN a in (a1,a2...) 假设a在a1,或者a2....其中的某一个值中,结果为真
--查询姓刘的同学
-- like结合%(代表0到任意个字符)_(一个字符)
SELECT `StudentNo`, `StudentName` FROM `student`
WHERE StudentName LIKE '刘%'

--查询姓刘的同学,名字后面只有一个字的
SELECT`StudentNo`,`StudentName` FROM`student
WHERE StudentName LIKE '刘_'

--查询姓刘的同学,名字后面只有两个字的
SELECT `StudentNo` , `studentName` FROM istudent`
WHERE studentName LIKE '刘__'

--查询名字中间有嘉字的同学%嘉%
SELECT `StudentNo`, `StudentName` FROM`student`
WHERE StudentName LIKE'%嘉%'

-- ====== in(具体的一个或者多个值)=====
--查询1001,1002,1003号学员
SELECT `StudentNo`, `StudentName` FROM `student`
WHERE studentNo IN(1001,1002,1003);

--查询在北京的学生
SELECT `StudentNo`, `StudentName` FROM `student`
WHERE `Address` IN('安徽','河南洛阳');

--查询地址为空的学生null ''
SELECT `StudentNo`, `StudentName ` FROM `student`
WHERE address=''OR address IS NULL

4.4、联表查询(JOIN)

img

​ -------------------------联表查询-----------------------------------
--查询参加了考试的同学(学号,姓名,科目编号,分数)

SELECT *FROM student
SELECT *FROM result
思路:
1.分析需求,分析查询的字段来自哪些表,(连接查询)
2.确定使用哪种连接查询?7种
3. 确定交叉点(这两个表中哪个数据是相同的)
判断的条件:学生表的中 studentNo =成绩表studentNo
where 和 on  可以互换,意思同理


SELECT s.studentNO, studentName , SubjectNo,StudentResult
FROM student AS s
INNER JOIN result As r
ON s.studentNO = r.studentNO

--Right Join
SELECT s.studentNO,studentName , subjectNo ,studentResultFROM student s
RIGHT 3OIN result r
ON s.studentNO = r.studentNo

--Left Join
SELECT s.studentNo,studentName , subjectNo , studentResu7tFROM student s
LEFT J0IN result r
ON s.studentNO = r.studentNO

--查询缺考的同学
SELECT s.studentNO,studentName , SubjectNo, StudentResultFROM student s
LEFT JOIN result r
ON s.studentNO = r.studentNO
WHERE StudentResult IS NULL
操作 描述
inner join 如果表中至少有一个匹配,就返回行
left join 会从左表中返回所有的值,即使右表中没有匹配
right join 会从右表中返回所有的值,即使左表中没有匹配

join on 连接查询

where 等值查询

--思考题(查询了参加考试的同学信息:学号,学生姓名,科目名,分数)
/*思路
1.分析需求,分析查询的字段来自哪些表,student、result、subject(连接查询)
2.确定使用哪种连接查询?7种
确定交叉点(这两个表中哪个数据是相同的)
判断的条件:学生表的中 studentNo =成绩表 studentNo
*/
SELECT s.studentNo, studentName , SubjectName, `studentResult`
FROM student s
RIGHT JOIN result r
ON r.studentNo = s.studentNo
INNER JOIN `subject` sub
ON r.SubjectNo = sub.SubjectNo

--我要查询哪些数据 select ...
--从那几个表中查 FROM表xxx Join连接的表on交叉条件
--假设存在一种多张表查询,慢慢来,先查询两张表然后再慢慢增加
-- From left join b
-- From right join b

自连接

自己的表和自己连接,核心:一张表拆为两张一样的表

--创建表
CREATE TABLE `category`(
	`categoryid` INT(10) UNSIGNED NOT NULL AUTO_INCREMENT COMMENT'主题id',
	`pid` INT(10) NOT NULL COMMENT '父id' ,
	`categoryName` VARCHAR(50) NOT NULL COMMENT'主题名字',
	PRIMARY KEY ( `categoryid`)
)ENGINE=INNODB AUTO_INCREMENT=9 DEFAULT CHARSET=utf8

INSERT INTO `category`(`categoryid`, `pid`, `categoryName`)
VALUES('2','1','信息技术'),
('3','1','软件开发'),
('4','3','数据库'),
('5','1','美术设计'),
('6','3', 'web开发'),
('7', '5', 'ps技术'),
( '8','2','办公信息');

image-20210929163806829

父类

categoryid categoryName
2 信息技术
3 软件开发
5 美术设计

子类

pid categoryid categoryName
3 4 数据库
2 8 办公信息
3 6 web开发
5 7 ps技术

操作:查询父类对应的子类

父类 子类
信息技术 办公信息
软件开发 数据库
软件开发 web开发
美术设计 ps技术
-―查询父子信息:把一张表看为两个一模一样的表
SELECT a.`categoryName` AS '父栏目',b.`categoryName` AS '子栏目'
FROM `category` AS a,`category` AS b
WHERE a.`categoryid` = b.`pid`

image-20210929163637364

4.5、分页和排序

排序

--排序:升序 ASC ,降序DESC
--ORDER BY通过那个字段排序,怎么排--查询的结果根据成绩降序排序
SELECT s.`studentNo` , `studentName`, `subjectName`, `studentResult`
FROM student s
INNER JOIN `result` r
ON s.studentNo = r.studentNo
INNER JOIN `subject` sub
ON r.`subjectNo = sub. `subjectNo`
WHERE subjectName = '数据库结构-1'
ORDER BY StudentResult DESC

分页

SELECT s.`studentNo` , `studentName`, `subjectName`, `studentResult`
FROM student s
INNER JOIN `result` r
ON s.studentNo = r.studentNo
INNER JOIN `subject` sub
ON r.`subjectNo = sub. `subjectNo`
WHERE subjectName = '数据库结构-1'
ORDER BY StudentResult DESC
LIMIT 0,5
--第一页 Limit 0,5		(1-1)*5
--第二页 Limit 5,5		(2-1)*5
--第三页 Limit 10,5	(3-1)*5
--第N页 Limit o,5		(n-1) * pagesize,pagesize
--【pagesize:页面大小】
--【(n-1)* pagesize:起始值】
--【n :当前页】
--【数据总数/页面大小=总页数】

语法:Limite(查询起始下标,pageSize)

4.6、子查询

--方式二:使用子查询(由里及外)
--查询所有数据库结构-1 的学生学号
SELECT `StudentNo`, `SubjectNo`, `studentResult` 
FROM `result`
WHERE subjectNo =(
	SELECT SubjectNo FROM`subject`
    WHERE SubjectName ='数据库结构-1'
)
ORDER BY studentResult DESC
            
-―在这个基础上增加一个科目,高等数学-2-―查询高等数学-2的编号
SELECT DISTINCT s.`studentNo, `studentName` 
FROM student s
INNER JOIN result r
ON r.studentNo = s.studentNo
WHERE `studentResult`>=80 AND `SubjectNo`= (
	SELECT subjectNo FROM `subject`
	WHERE`SubjectName` ='高等数学-2'
    )
-―在改造  由里及外
SELECT StudentNo,studentName FROM student WHERE StudentNo IN (
	SELECT StudentNo FROM result WHERE StudentResult>80 AND SubjectNo = (
		SELECT SubjectNo FROM `subject` WHERE `SubjectName`= '高等数学-2'
	)
)

4.7、分组和过滤

-- 查询不同课程的平均分,最高分,最低分,平均大于80
-- 核心:(根据不同的课程分组)
SELECT SubjectName, AVG(StudentResult) AS 平均分,MAX(StudentResult) AS 最高分,MIN(StudentResult) AS 最低分
FROM result r
INNER JOIN `subject` sub
ON r.SubjectNo = sub.SubjectNo
GROUP BY r.SubjectNo		-- 通过什么字段来分组
HAVING 平均分>80

5、MySQL函数

官网:https://dev.mysql.com/doc/refman/5.7/en/built-in-function-reference.html

5.1、常用函数

SELECT ABS(-8)			-- 绝对值

image-20210930185453321

SELECT CEILING(9.4)		-- 向上取整

image-20210930185531496

SELECT FLOOR(9.1)		-- 向下取整

image-20210930185558690

SELECT RAND()			-- 随机数

image-20210930185618245

SELECT SIGN(-21)			-- 判断一个数的符号 0-0 负数返回 -1   正数返回 1

image-20210930185647399

SELECT CHAR_LENGTH('狂神说坚持就会成功')				-- 字符串长度

image-20210930185739575

SELECT CONCAT('我','爱','你')			-- 拼接字符串

image-20210930185820175

SELECT INSERT('我喜欢你',1,1,'他')	-- 查询,从某个位置开始替换某个长度

image-20210930185841031

SELECT LOWER('KuangShen')			-- 小写字母

image-20210930185937460

SELECT UPPER('KuangShen')			-- 大写字母

image-20210930185956184

SELECT INSTR('KuangShen','h')		-- 返回第一次出现的子串的索引

image-20210930190014102

SELECT REPLACE('狂神说坚持就会成功','坚持','努力')	-- 替换出现的指定字符串

image-20210930190044742

SELECT SUBSTR('狂神说坚持就会成功',4,6)		-- 返回指定的字符串(源字符串,截取的位置,截取的长度)

image-20210930190127767

SELECT REVERSE('狂神说坚持就会成功')			-- 反转

image-20210930190150800

SELECT NOW()				-- 获取当前的时间
SELECT CURRENT_DATE()
SELECT CURDARE()
SELECT LOCALTIME()
SELECT SYSDATE()			-- 系统时间

image-20210930190210694

SELECT DAYOFMONTH(NOW())		-- 一个月中的第几天  dayofmonth

image-20210930193211508

image-20210930193225429

5.2、聚合函数

函数 描述
COUNT 计数
AVG 平均
MAX 最大
MIN 最小
SUM 求和
SELECT COUNT(`categoryName`) FROM `category`	-- COUNT字段,会忽略所有的null值
	
SELECT COUNT(*) FROM `category`					-- 不会忽略null值,
SELECT COUNT(1) FROM `category`					-- 忽略所有的null值

image-20210930191049220

image-20210930191057917

5.3、数据库级别的MD5加密(扩展)

js MD5

什么是MD5?

主要增强算法复杂度和不可逆性

特点:

  1. 普遍
  2. 稳定
  3. 快速

测试MD5加密

-- ============= MD5 加密 ================
CREATE TABLE `test1`(
   `id` INT(4) NOT NULL,
   `name` VARCHAR(20) NOT NULL,
   `psw` VARCHAR(50) NOT NULL,
   PRIMARY KEY(`id`)
)ENGINE=INNODB DEFAULT CHARSET=utf8

-- ,明文密码
INSERT INTO test1 VALUES(1,'zhangsan','123456'),(2,'lisi','123456'),(3,'wangwu','123456')

-- 加密
UPDATE test1 SET psw=MD5(psw) WHERE id = 1
UPDATE test1 SET psw=MD5(psw)	-- 加密全部

-- 插入的时候加密
INSERT INTO test1 VALUES(4,'XIAOMING',MD5('123456'))

6、事务

6.1、什么是事务

要么都成功,要么都失败

一一一一一一一一

1、SQL执行 A 给 B 转账 A 1000 -------> 200 B 200

2、SQL执行 B 收到 A的钱 A 800 ------> B 400

一一一一一一一一

将一组SQL放在一个批次中去执行,避免中途出现错误导致一方亏损

事务原则:ACID原则

1、原子性 2、一致性 3、隔离性 4、持久性

原子性(Atomicity)

原子性是指事务是一个不可分割的工作单位,事务中的操作要么都发生,要么都不发生。

一致性(Consistency)

事务前后数据的完整性必须保持一致。(800 200 最终结果的和一定是1000 ,不能多也不能少)

隔离性(lsolation)
事务的隔离性是多个用户并发访问数据库时,数据库为每一个用户开启的事务,不能被其他事务的操作数据所干扰,多个并发事务之间要相互隔离。

持久性(Durability)
持久性是指一个事务一旦被提交,它对数据库中数据的改变就是永久性的,接下来即使数据库发生故障也不应该对其有任何影响举个简单的例子理解以上四点

如果在操作前(事务还没有提交,恢复到原状)服务器宕机或者断电,那么重启数据库以后,数据状态应该为A: 800,B: 200

如果在操作后(事务已经提交,持久化到数据库)服务器宕机或者断电,那么重启数据库以后,数据状态应该为A: 600,B: 400

隔离所导致的一些问题

脏读

指一个事务读取了另外一个为提交的数据

​ 100 300

image-20211001120624777

image-20211001120912660

image-20211001132446748

6.1.1、事务实现

-- 手动处理事务
SET autocommit =0 --关闭自动提交
-- 事务开启
START TRANSACTION --标记一个事务的开始,从这个之后的sql都在同一个事务内
INSERT xx
INSERT Xx
-- 提交:持久化(成功!)COMMIT
-- 回滚:回到的原来的样子(失败!)ROLLBACK
-- 事务结束
SET autocommit =l -- 开启自动提交--了解
SAVEPOINT 保存点名 -- 设置一个事务的保存点Ⅰ
ROLLBACK TO SAVEPOINT 保存点名  -- 回滚到保存点
RELEASE SAVEPOINT 保存点名  -- 撤销保存点名

image-20211001134209106

模拟转账场景

-- 创建账户
CREATE TABLE `account`(
   `id` INT(3) NOT NULL AUTO_INCREMENT,
   `name` VARCHAR(20) NOT NULL,
   `money` DECIMAL(9,2) NOT NULL,
   PRIMARY KEY(`id`)
)ENGINE=INNODB DEFAULT CHARSET=utf8

INSERT INTO account(`name`,`money`)
VALUES ('A',2000.00),('B',10000.00)

-- 模拟转账:事务
SET autocommit =0	-- 关闭自动提交
START TRANSACTION 
UPDATE account SET money=money-500 WHERE `name` = 'A' -- A减500
UPDATE account SET money=money+500 WHERE `name` = 'B' -- B加500

COMMIT;	-- 提交事务,就被持久化了
ROLLBACK; -- 回滚

SET autocommit =1		-- 恢复默认值

7、索引

MySQL官方对索引的定义为:索引是帮助MySQL高效获取数据的数据结构

索引是数据结构

7.1、索引的分类

  • 主键索引(primary key)
    • 唯一的标识,主键不可重复,只能有一个
  • 唯一的索引(unique key)
    • 避免重复的列出现,唯一索引可以重复,多个列可以标识唯一索引
  • 常规索引(key/index)
    • 默认的,index / key 来设置
  • 全文索引(fulltext)
    • 在特定的数据库引擎下才有,MyISAM
    • 快速定位数据

基础语法:

-- 1、创建表的时候增加索引
-- 2、创建完毕后增加索引

-- 显示所有的索引信息
SHOW INDEX FROM student/(表名)

-- 增加一个全文索引   (索引名) 列名
ALTER TABLE school.student ADD FULLTEXT INDEX `studentName`(`studentName`);

-- EXPLAIN 分析SQL执行情况
EXPLAIN SELECT * FROM student	--非全文索引

EXPLAIN SELECT * FROM student WHERE MATCH(studentName) AGAINST('刘')

7.2、测试索引

CREATE TABLE `app_user`(
	`id` BIGINT (20)UNSIGNED NOT NULL AUTO_INCREMENT,'name` VARCHAR (50)DEFAULT ''COMMENT '用户昵称',`email` VARCHAR(50) NOT NULL COMMENT '用户邮箱',`phone` VARCHAR(20) DEFAULT ''COMMENT '手机号',
`gender`TINYINT(4)UNSIGNED DEFAULT 'O’COMMENT '性别(0:男;1:女) ',`password` VARCHAR (100)NOT NULL COMMENT '密码',
`age `TINYINT (4)DEFAULT'0'COMMENT'年龄',
`create_time` DATETIME DEFAULT CURRENT_TIMESTAMP,
'update time`TIMESTAMP NULI DEFAUIT CURRENT_TIMESTAMP ON UPDATE CURRENT_TPRIMARY KEY (~ild `)
)ENGINE=工NNODB DEFAULT CHARSET=utf8mb4 COMMENT= 'app用户表'

    -- 插入1万条数据
DELIMITER $$  -- 写函数之前必须要写,标志
CREATE FUNCTION mock_data()
RETURN INT
BEGIN
    DECLARE num INT DAFAULT 10000;
    DECLARE i INT DAFAULT 0;
    WHILE i < num DO
    	-- 插入语句
    	INSERT INTO app_user(`name`,`email`,`phone`,`gender`,`password`,`age`)
		VALUES(CONCAT('用户1',I),'1559721314@qq.com',CONCAT('18',FLOOR(RAND()*((999999999-100000000)+100000000)))
		,FLOOR(RAND()*2,UUID(),FLOOR(RAND()*100))
		,)
    	SET i=i+1;
    END WHILE;
END;
SELECT mock_data();

SELECT * FROM app_user WHERE `name` = '用户9999';
-- id_表名_字段名
-- CREATE INDEX 索引名 on 表(字段名) 
CREATE INDEX id_app_user_name ON app_user(`name`)

索引在小数据量的时候。用处不大,但是在数据大的时候,区别十分明显

7.3、索引原则

  • 索引不是越多越好
  • 不要对进程变动数据加索引
  • 小数据量的表不需要索引
  • 索引一般加载常用来查询的字段上

索引的数据结构

Hash类型的索引

Btree:InnoDB的默认数据结构

8、权限管理和备份

8.1、用户权限管理

SQL yog 可视化管理

点击小人儿,可以添加删除新的用户

注意:主机当时是什么,登录的时候就得保持一致

SQL命令操作

用户表:

-- 创建用户  CREATE USER 用户名 IDENTIFIED BY '密码'

-- 修改密码 (修改当前用户密码) 选中当前的用户
SET PASSWORD = PASSWORD('111111')

-- 修改制定用户密码
SET PASSWORD FOR kuangshen = PASSWORD('111111')

-- 用户重命名
RENAME USER 原名字 TO 新名字 
RENAME USER kuagnshen TO kuangshen2 

-- 用户授权  ALL PRIVILEGES 全部的权限  库.表
-- ALL PRIVILEGES 除了给别人授权,其他都能干 (GRAN)
GRANT ALL PRIVILEGES ON *.* TO kuangshen2

-- 查询权限 
-- 查看指定用户的权限
SHOW GRANTS FOR kaungshen2

-- 撤销权限  REVOKE 哪些权限,在哪个库撤销,给谁撤销
REVOKE ALL PRIVILEGES ON *.* FROM kaungshen2
 

8.2、MySQL备份

为什么备份:

  • 保证重要的数据不会丢失
  • 数据转移

MySQL数据库备份的方式

  • 直接拷贝物理文件
  • 在SQLyog这种可视化工具中手动导出
    • 选中库或者表,右键,导出或备份
    • image-20211002174548147
  • 使用命令行导出
# mysqldump -h 主机 -u 用户名 -p 密码 数据库 表名 > 物理磁盘位置/文件

假设你要备份数据库,防止数据丢失

9、规范数据库设计

9.1、为什么需要设计

当数据库比较复杂的时候,我们就需要设计了

糟糕的数据库设计

  • 数据冗余,浪费空间
  • 数据库的插入和删除都会麻烦,异常【屏蔽使用物理外键】
  • 程序的性能差

良好的数据库设计

  • 节省内存空间
  • 保证数据的完整性
  • 方便我们开发系统

软件开发中,关于数据库的设计

  • 分析需求:分析业务和需要处理的数据的需求
  • 概要设计:设计关系 E-R 图

设计数据库的步骤(个人博客)

  • 收集信息,分析需求

    • 用户表(用户登录注销,用户的个人信息,写博客,创建分类)
    • 分类表 (文章分类,谁创建的)
    • 文章表 (文章的信息)
    • 友链表 (友链信息)
    • 自定义表 (系统信息,某个关键的字,或者一些主字段) key:value
  • 标识实体 (把需求落实到每个字段)

  • 标识实体之间的关系

    • 写博客:user--->blog
    • 创建分类:user--->category
    • 关注:user--->user
    • 友链:links
    • 评论:user--->user -->>blog

9.2、三大范式

为什么要数据规范化

  • 信息重复
  • 更新异常
  • 插入异常
    • 无法正常显示信息
  • 删除异常
    • 丢失有效信息

三大范式:

第一范式(1NF)

原子性:要求数据库表的每一列都是不可分割的原子数据项。

第二范式(2NF)

前提:满足第一范式

​ 每张表只描述一件事

在1NF的基础上,非码属性必须完全依赖于候选码(在1NF基础上消除非主属性对主码的部分函数依赖)

第二范式需要确保数据库表中的每一列都和主键相关,而不能只与主键的某一部分相关(主要针对联合主键而言)。

第三范式(3NF)

第三范式需要确保数据表中的每一列数据都和主键直接相关,而不能间接相关。

规范性 和 性能 的问题

关联查询的表不能超过三张表

  • 考虑商业化的需求和目标(成本,用户体验) 数据库的性能更加重要
  • 在考虑性能的问题的时候。需要适当的考虑一下规范性
  • 故意给某些表增加一些荣誉的字段(从多表查询中变为单表查询)
  • 故意增加一些计算列(从大数据量降低为小数据量的查询:索引)

10、JDBC(重点)

10.1、数据库驱动

SUN公司为了简化开发人员的(对数据库的统一)操作,提供了一个(Java操作数据库的)规范,俗称JDBC这些规范的实现由具体的厂商去做

对于开发人员来说,我们只需要掌握JDBC接口的操作即可!

10.2、JDBC

image-20211002204720243

java.sql

javax.sql

还需要导入一个数据库驱动包:mysql-connector-java-5.1.47

10.3、第一个JDBC程序

1、创建测试数据库

CREATE DATABASE jdbcStudy CHARACTER SET utf8 COLLATE utf8_general_ci;
USE jdbcStudy;

CREATE TABLE users(
	id INT PRIMARY KEY,
    NAME VARCHAR(40),
    PASSWORD VARCHAR(40),
    email VARCHAR(60),
    birthday DATE
);

INSERT INTO users(id,NAME,PASSWORD,email,birthday)
VALUES (1,'zhangsan','123456','zs@sina.com','1980-12-04'),
(2,'lisi','123456','lisi@sina.com','1981-12-04'),
(3,'wangwu','123456','wangwu@sina.com','1982-12-04');

2、导入架包

image-20211002205542728

3、编写测试代码

//我的第一个jdbc程序
public class JdbcFirstDemo {
    public static void main(String[] args) throws ClassNotFoundException, SQLException {
        //1、加载驱动
        Class.forName("com.mysql.jdbc.Driver");

        //2、用户信息和url
        String url = "jdbc:mysql://localhost:3306/jdbcstudy?useUnicode=true&characterEncoding=utf8&useSSl=true";
        String username = "root";
        String password = "root";

        //3、连接成功,数据库对象  connection代表数据库
        Connection connection = DriverManager.getConnection(url, username, password);

        //4、执行SQL的对象    Statement执行SQL的对象
        Statement statement = connection.createStatement();

        //5、执行SQL
        String sql = "SELECT * FROM users";

        ResultSet resultSet = statement.executeQuery(sql);//返回的结果集,结果集中封装了我们全部的查询结果

        while(resultSet.next()){
            System.out.println("id=" + resultSet.getObject("id"));
            System.out.println("name=" + resultSet.getObject("NAME"));
            System.out.println("password=" + resultSet.getObject("PASSWORD"));
            System.out.println("email=" + resultSet.getObject("email"));
            System.out.println("birth=" + resultSet.getObject("birthday"));
            System.out.println("============================================");
        }
        //6、释放连接
        resultSet.close();
        statement.close();
        connection.close();
    }
}

步骤总结:

1、加载驱动

2、连接数据库 DriverManager

3、获取执行SQL的对象 Statement

4、获得返回的结果集

5、释放连接

10.4、statement对象

JDBC中的statement对象用于向数据库发送SQL语句,想完成对数据库的增删改查,只需要通过这个对象向数据库发送增删改查即可

Statement对象中的executeUpdate方法,用于向数据库发送增、删、改的SQL语句,executeUpdate执行完之后,将会返回一个整数

(即增删改语句导致了数据库的几行数据发生了改变)

Statement.executeQuery用于向数据库发送查询语句,executeQuery方法返回代表查询结果的ResultSet对象。

CRUD操作-create

使用executeUpdate(String sql)方法完成数据添加操作,示例操作:

Statement st = connection.createStatement;
String sql = "insert into user(...) values(...)";
int num = st.executeUptate(sql);
if(num > 0){
    System.out.println("插入成功!!")
}

CRUD操作-delete

使用executeUpdate(String sql)方法完成数据删除操作,示例操作:

Statement st = connection.createStatement;
String sql = "delete from user where id=1";
int num = st.executeUptate(sql);
if(num > 0){
    System.out.println("删除成功!!")
}

CRUD操作-update

使用executeUpdate(String sql)方法完成数据修改操作,示例操作:

Statement st = connection.createStatement;
String sql = "update user set name='' where name=''";
int num = st.executeUptate(sql);
if(num > 0){
    System.out.println("修改成功!!")
}

CRUD操作-read

使用executeQuery(String sql)方法完成数据修改操作,示例操作:

Statement st = connection.createStatement;
String sql = "select * from user where id=1" 
ResultSet resultSet = statement.executeQuery(sql);
while(resultSet.next()){
    //根据获取列的整数类型,分别调用rs的相应方法映射到java对象中
            System.out.println("id=" + resultSet.getObject("id"));
            System.out.println("name=" + resultSet.getObject("NAME"));
            System.out.println("password=" + resultSet.getObject("PASSWORD"));
            System.out.println("email=" + resultSet.getObject("email"));
            System.out.println("birth=" + resultSet.getObject("birthday"));
            System.out.println("============================================");
}

代码实现

1、提取工具类

import java.io.IOException;
import java.io.InputStream;
import java.sql.*;
import java.util.Properties;
//工具类
public class JdbcUtils {

    private static String driver = null;
    private static String url = null;
    private static String username = null;
    private static String password = null;


    static{
        try{

            InputStream inputStream = JdbcUtils.class.getClassLoader().getResourceAsStream("db.properties");
            Properties preoperties = new Properties();
            preoperties.load(inputStream);

            driver = preoperties.getProperty("driver");
            url = preoperties.getProperty("url");
            username = preoperties.getProperty("username");
            password = preoperties.getProperty("password");

            //1、驱动只加载一次
            Class.forName(driver);
        } catch (IOException | ClassNotFoundException e) {
            e.printStackTrace();
        }

    }

    //获取连接
    public static Connection getConnection() throws SQLException {
        return DriverManager.getConnection(url, username, password);

    }


    //释放连接资源
    public static void release(Connection connection, Statement statement, ResultSet resultSet) {
        if(resultSet!=null) {
            try {
                resultSet.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }
        if (statement!=null) {
            try {
                statement.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }
        if (connection!=null) {
            try {
                connection.close();
            } catch (SQLException e) {
                e.printStackTrace();
            }
        }
    }

}

2、编写增删改的方法:executeUpdate

增:

import com.liu.lesson02.utils.JdbcUtils;

import java.sql.Connection;
import java.sql.ResultSet;
import java.sql.SQLException;
import java.sql.Statement;

public class TestInsert {
    public static void main(String[] args) {
        Connection connection = null;
        Statement statement = null;
        ResultSet resultSet = null;


        try {
            connection = JdbcUtils.getConnection(); //获取数据连接
            Statement st = connection.createStatement();
            String sql = "INSERT INTO users(id,`name`,`password`,`email`,`birthday`)" +
                    "VALUES(4,'kuangshen','123456','1456548@qq.com','2021-8-10')";
            int i = st.executeUpdate(sql);
            if (i>0){
                System.out.println("插入成功!");
            }

        } catch (SQLException e) {
            e.printStackTrace();
        }finally {
            JdbcUtils.release(connection,statement,resultSet);
        }
    }
}

删:

import com.liu.lesson02.utils.JdbcUtils;

import java.sql.Connection;
import java.sql.ResultSet;
import java.sql.SQLException;
import java.sql.Statement;

public class TestDelete {
    public static void main(String[] args) {
        Connection connection = null;
        Statement statement = null;
        ResultSet resultSet = null;


        try {
            connection = JdbcUtils.getConnection(); //获取数据连接
            Statement st = connection.createStatement();
            String sql = "DELETE FROM users WHERE id=4";
            int i = st.executeUpdate(sql);
            if (i>0){
                System.out.println("删除成功!");
            }

        } catch (SQLException e) {
            e.printStackTrace();
        }finally {
            JdbcUtils.release(connection,statement,resultSet);
        }
    }
}

改:

import com.liu.lesson02.utils.JdbcUtils;

import java.sql.Connection;
import java.sql.ResultSet;
import java.sql.SQLException;
import java.sql.Statement;

public class TestUpdate {
    public static void main(String[] args) {
        Connection connection = null;
        Statement statement = null;
        ResultSet resultSet = null;


        try {
            connection = JdbcUtils.getConnection(); //获取数据连接
            Statement st = connection.createStatement();
            String sql = "UPDATE users SET `name`='kuangshen',email='98764@qq.com' WHERE id=1";
            int i = st.executeUpdate(sql);
            if (i>0){
                System.out.println("更新成功!");
            }

        } catch (SQLException e) {
            e.printStackTrace();
        }finally {
            JdbcUtils.release(connection,statement,resultSet);
        }
    }
}

3、查询

import com.liu.lesson02.utils.JdbcUtils;

import java.sql.Connection;
import java.sql.ResultSet;
import java.sql.SQLException;
import java.sql.Statement;

public class TestUpdate {
    public static void main(String[] args) {
        Connection connection = null;
        Statement statement = null;
        ResultSet resultSet = null;


        try {
            connection = JdbcUtils.getConnection(); //获取数据连接
            Statement st = connection.createStatement();
            String sql = "UPDATE users SET `name`='kuangshen',email='98764@qq.com' WHERE id=1";
            int i = st.executeUpdate(sql);
            if (i>0){
                System.out.println("更新成功!");
            }

        } catch (SQLException e) {
            e.printStackTrace();
        }finally {
            JdbcUtils.release(connection,statement,resultSet);
        }
    }
}

SQL注入的问题

SQL存在漏洞,会被攻击导致数据泄露。SQL会被拼接 or

import com.liu.lesson02.utils.JdbcUtils;

import java.sql.Connection;
import java.sql.ResultSet;
import java.sql.SQLException;
import java.sql.Statement;

public class SQL注入 {

    public static void main(String[] args) {
        login(" 'or '1=1"," 'or'1=1");
    }


    public static void login(String username,String password){
        Connection connection = null;
        Statement statement = null;
        ResultSet resultSet = null;

        try {
            connection = JdbcUtils.getConnection();
            statement = connection.createStatement();
            String sql = "select * from users where `NAME` = '" + username + "' AND `password` = '" + password + "'";
            resultSet = statement.executeQuery(sql);//查询完返回一个结果集
            while(resultSet.next()){
                System.out.println(resultSet.getString("NAME")+resultSet.getString("password"));
            }
        } catch (SQLException e) {
            e.printStackTrace();
        }finally {
            JdbcUtils.release(connection,statement,resultSet);
        }
    }
}

10.5、PreparedStatement对象

PreparedStatement可以防止SQL注入,效率更高!

1、新增

import com.liu.lesson02.utils.JdbcUtils;

import javax.xml.crypto.Data;
import java.sql.Connection;
import java.sql.Date;
import java.sql.PreparedStatement;
import java.sql.SQLException;

public class TestInsert {
    public static void main(String[] args) {
        Connection connection = null;
        PreparedStatement preparedStatement = null;
        try {
            connection = JdbcUtils.getConnection();

            //区别
            //使用?占位符代替参数
            String sql = "insert into users(id,`name`,`password`,`email`,`birthday` ) values(?,?,?,?,?)";
            preparedStatement = connection.prepareStatement(sql);//预编译SQL,先编写SQL,然后不执行

            //手动给参数赋值
            preparedStatement.setInt(1,4);
            preparedStatement.setString(2,"junye");
            preparedStatement.setString(3,"321654");
            preparedStatement.setString(4,"1559721314@qq.com");
            //注意点       sql.Date()  数据库
            //            util.Date()  java
            preparedStatement.setString(5,"2000-08-10");

            //执行
            int i = preparedStatement.executeUpdate();
            if(i>0){
                System.out.println("插入成功!!!!!");
            }
        } catch (SQLException e) {
            e.printStackTrace();
        }finally {
            JdbcUtils.release(connection,preparedStatement,null);
        }
    }
}

2、删除

import com.liu.lesson02.utils.JdbcUtils;

import java.sql.Connection;
import java.sql.PreparedStatement;
import java.sql.SQLException;

public class TestDelete {
    public static void main(String[] args) {
        Connection connection = null;
        PreparedStatement preparedStatement = null;
        try {
            connection = JdbcUtils.getConnection();

            //区别
            //使用?占位符代替参数
            String sql = "delete from users where id=?";
            preparedStatement = connection.prepareStatement(sql);//预编译SQL,先编写SQL,然后不执行

            //手动给参数赋值
            preparedStatement.setInt(1,4);
            //执行
            int i = preparedStatement.executeUpdate();
            if(i>0){
                System.out.println("删除成功!!!!!");
            }
        } catch (SQLException e) {
            e.printStackTrace();
        }finally {
            JdbcUtils.release(connection,preparedStatement,null);
        }
    }
}

3、更新

import com.liu.lesson02.utils.JdbcUtils;

import java.sql.Connection;
import java.sql.PreparedStatement;
import java.sql.SQLException;

public class TestUpdate {
    public static void main(String[] args) {
        Connection connection = null;
        PreparedStatement preparedStatement = null;
        try {
            connection = JdbcUtils.getConnection();

            //区别
            //使用?占位符代替参数
            String sql = "update users set `NAME`=? where id=?";
            preparedStatement = connection.prepareStatement(sql);//预编译SQL,先编写SQL,然后不执行

            //手动给参数赋值
            preparedStatement.setString(1,"俊爷");
            preparedStatement.setInt(2,1);
            //执行
            int i = preparedStatement.executeUpdate();
            if(i>0){
                System.out.println("更新成功!!!!!");
            }
        } catch (SQLException e) {
            e.printStackTrace();
        }finally {
            JdbcUtils.release(connection,preparedStatement,null);
        }
    }
}

4、查询

import com.liu.lesson02.utils.JdbcUtils;

import java.awt.image.RescaleOp;
import java.sql.*;

public class TestQuery {
    public static void main(String[] args) {
        Connection connection = null;
        PreparedStatement preparedStatement =null;
        ResultSet resultSet = null;
        try {
            connection = JdbcUtils.getConnection();

            String sql = "select * from users where id=?";

            preparedStatement = connection.prepareStatement(sql);

            preparedStatement.setInt(1,1);//传递参数

            resultSet = preparedStatement.executeQuery();
            while (resultSet.next()){
                System.out.println(resultSet.getString("NAME"));
            }

        } catch (SQLException e) {
            e.printStackTrace();
        }finally {
            JdbcUtils.release(connection,preparedStatement,resultSet);
        }
    }
}

5、防止SQL注入

import com.liu.lesson02.utils.JdbcUtils;

import java.sql.*;

public class SQL注入 {
    public static void main(String[] args) {
        login("junye","321654");        //可以正常查询
        login(" 'or '1=1"," 'or'1=1");//无法查询到
    }


    public static void login(String username,String password){
        Connection connection = null;
        PreparedStatement preparedStatement = null;
        ResultSet resultSet = null;

        try {
            connection = JdbcUtils.getConnection();
			//PreparedStatement 防止SQL注入的本质,把传递进来的参数当做字符
            //假设其中存在转义字符,不被'' 会被直接转义
            String sql = "select * from users where `NAME`=? and `password`=?";
            preparedStatement = connection.prepareStatement(sql);

            preparedStatement.setString(1,username);
            preparedStatement.setString(2,password);
            resultSet = preparedStatement.executeQuery();//查询完返回一个结果集
            while(resultSet.next()){
                System.out.println(resultSet.getString("NAME")+resultSet.getString("password"));
            }
        } catch (SQLException e) {
            e.printStackTrace();
        }finally {
            JdbcUtils.release(connection,preparedStatement,resultSet);
        }
    }
}

10.6、事务

ACID原则

原子性:要么都成功,要么都失败

一致性:前后的总数是一致的

持久性:一旦提交就不可逆,持久化到数据库

隔离性:多个进程之间互不干扰

隔离性的问题:

  • 脏读:一个事物读取了另外一个没有提交的事物
  • 不可重复读:在同一个事务内,重复读取表中数据,表数据发生了改变
  • 虚读(幻读):在一个事物内,读取了别人插入的数据,导致前后读出来的救过不一致

代码实现

1、开启事务 connection.setAutoCommit(false)

2、一组业务执行完毕,提交事务

3、可以在catch语句中显示的定义回滚语句,但默认失败就会回滚

10.7、数据库连接池

数据库连接-----执行完毕------释放

连接----释放 十分消耗资源

池化技术:预先准备好需要的资源,过来就可以连接

编写连接池,实现一个接口 DataSource

开源数据源实现

DBCP

C3P0

Druid:阿里巴巴

使用这些数据库连接池后,我们在项目开发中就不需要编写连接数据库的代码了。

DBCP

需要用到jar包

commons-pool-1.6、commons-dbcp-1.4

配置文件

<?xml version="1.0" encoding="UTF-8"?>

<c3p0-config>
    <!--
     c3p0的缺省(默认)配置
     如果在代码中ComboPooledDataSource ds=new ComboPooledDataSource();这样写就表示使用的是c3p0的缺省(默认)
     \-->
    <default-config>
        <property name="driverClass">com.mysql.jdbc.Driver</property>
        <property name="jdbcUrl">jdbc:mysql://localhost:3306/jdbcstudy?useUnicode=true&amp;characterEncoding=utf8&amp;useSSL=true</property>
        <property name="user">root</property>
        <property name="password">root</property>

        <property name="acquiredIncrement">5</property>
        <property name="initialPoolSize">10</property>
        <property name="minPoolSize">5</property>
        <property name="maxPoolSize">20</property>
    </default-config>



    <!--c3p0的命名配置
        如果在代码中ComboPooledDataSource ds=new ComboPooledDataSource(MySQL);这样写就表示使用的是mysql的缺省(默认)
        \-->
    <named-config name="MySQL">
        <property name="driverClass">com.mysql.jdbc.Driver</property>
        <property name="jdbcUrl">jdbc:mysql://localhost:3306/jdbcstudy?useUnicode=true&amp;characterEncoding=utf8&amp;useSSL=true</property>
        <property name="user">root</property>
        <property name="password">root</property>
        <property name="acquiredIncrement">5</property>
        <property name="initialPoolSize">10</property>>
        <property name="minPoolSize">5</property>
        <property name="maxPoolSize">20</property>
    </named-config>

</c3p0-config>
posted @ 2021-11-30 17:40  戒爱学Java  阅读(228)  评论(0编辑  收藏  举报