java.sql.preparedstatement和java.sql.statement的区别
本文转自CSDN,然后整理了一遍。原文出处:CSDN
JDBC(java database connectivity,java数据库连接)的api中的主要的四个类之一的java.sql.statement要求开发者付出大量的时间和精力。在使用statement获取JDBC访问时所具有的一个共通的问题是输入适当格式的日期和时间戳:2002-02-0520:56 或者 02/05/02 8:56 pm。
通过使用java.sql.preparedstatement,这个问题可以自动解决。一个preparedstatement是从java.sql.connection对象和所提供的sql字符串得到的,sql字符串中包含问号(?),这些问号标明变量的位置,然后提供变量的值,最后执行语句,例如:
1 String sql = "select * from people p where p.id = ? and p.name =?"; 2 PreparedStatement ps = conn.prepareStatement(sql); 3 ps.setint(1,id); 4 ps.setstring(2,name); 5 ResultSet rs = ps.executequery();
使用preparedstatement的另一个优点是字符串不是动态创建的。下面是一个动态创建字符串的例子:
String sql = "select * from people p where p.i = "+id;
这允许jvm(javavirtualmachine,java虚拟机)和驱动/数据库缓存语句和字符串并提高性能。preparedstatement也提供数据库无关性。当显示声明的sql越少,那么潜在的sql语句的数据库依赖性就越小。由于preparedstatement具备很多优点,开发者可能通常都使用它,只有在完全是因为性能原因或者是在一行sql语句中没有变量的时候才使用通常的statement。一个完整的preparedstatement的例子:
1 package jstarproject; 2 import java.sql.*; 3 4 public class mypreparedstatement { 5 6 private final stringdb_driver="com.microsoft.JDBC.sqlserver.sqlserverdriver"; 7 private final string url ="JDBC:microsoft:sqlserver://127.0.0.1:1433;databasename=pubs"; 8 9 public mypreparedstatement() 10 { 11 } 12 public void query() throws sqlexception{ 13 connection conn = this.getconnection(); 14 string strsql = "select emp_id from employee where emp_id =?"; 15 preparedstatement pstmt = conn.preparestatement(strsql); 16 pstmt.setstring(1,"pma42628m"); 17 resultset rs = pstmt.executequery(); 18 19 while(rs.next()){ 20 string fname = rs.getstring("emp_id"); 21 system.out.println("the fname is " + fname); 22 } 23 rs.close(); 24 pstmt.close(); 25 conn.close(); 26 27 } 28 private connection getconnection() throws sqlexception{ 29 // class. 30 connection conn = null; 31 try { 32 class.forname(db_driver); 33 conn = drivermanager.getconnection(url,"sa","sa"); 34 } 35 catch (classnotfoundexception ex) {} 36 return conn; 37 } 38 //main 39 public static void main(string[] args) throws sqlexception { 40 mypreparedstatement JDBCtest1 = new mypreparedstatement(); 41 JDBCtest1.query(); 42 } 43 }
为什么要始终使用PreparedStatement代替Statement?为什么要始终使用PreparedStatement代替Statement?
在JDBC应用中,如果你已经是稍有水平开发者,你就应该始终以PreparedStatement代替Statement.也就是说,在任何时候都不要使用Statement.
基于以下的原因:
一.代码的可读性和可维护性.
虽然用PreparedStatement来代替Statement会使代码多出几行,但这样的代码无论从可读性还是可维护性上来说.都比直接用Statement的代码高很多档次:
stmt.executeUpdate("insert into tb_name (col1,col2,col2,col4)values
('"+var1+"','"+var2+"',"+var3+",'"+var4+"')");
perstmt = con.prepareStatement("insert into tb_name(col1,col2,col2,col4)
values (?,?,?,?)");
perstmt.setString(1,var1);
perstmt.setString(2,var2);
perstmt.setString(3,var3);
perstmt.setString(4,var4);
perstmt.executeUpdate();
不用我多说,对于第一种方法.别说其他人去读你的代码,就是你自己过一段时间再去读,都会觉得伤心.
为什么
PreparedStatement 很重要, 以及怎样"正确"使用他们.
数据库有一个艰苦的工作. 它们不断地从许多客户端读取 SQL 查询, 对数据进行尽可能高效的 查询. 处理语句可能成为一个代价较高的操作, 但是现在数据库都是很好的设计, 这样这个困难 被减到最小. 但是这些优化需要应用程序开发者的协助,这篇文章给你展示一下怎样正确使用 PreparedStatement 来漂亮地帮助数据库执行这些优化.
一个数据库怎样执行一条语句?
显然, 不要希望这里有许多细节; 我们只看一下对这篇文章比较重要的部分. 当一个数据库接收 到一条语句的时候, 数据库引擎首先解析这条语句, 查看语法错误. 一旦语句解析了, 数据库 需要找出最有效的方法来执行这条语句. 这个计算起来代价很大. 数据库检查什么索引(如果有 的话)能有所帮助, 或者它是否能全部读出一张表中所有的记录. 数据库根据这些关于数据库所 存数据的统计数字来找出最好的办法. 一旦制订出查询方案, 就可以由数据库引擎来执行.
需要 CPU 来产生访问方案. 理想的情况, 如果我们把相同的语句给数据库发送两次, 我们期望 数据库重用第一条记录的访问方案. 这会比第二次重新产生方案要使用较少的 CPU.
语句缓冲
数据库可以进行调节来做语句缓冲. 通常包含一些类型的语句缓冲. 缓冲使用语句本身作为关键 字, 访问方案和相应的语句存储在缓冲区中. 这样就允许数据库引擎对以前执行过的语句所使用 的访问方案进行重用. 举个例子来说, 如果我们向数据库发送这样一条语句 "select a, b from t where c = 2", 计算好的访问方案就放入缓冲区了. 如果我们以后再使用同样的语 句, 数据库就能重用以前的访问方案, 这样就能节省 CPU.
但是要注意, 整条语句是一个关键字. 例如, 如果我们后来发送的语句是 "select
a,bfrom t where c = 3", 那么就不会找出以前的访问方案. 因为 "c=3" 和 "c=2"
是不一样的. 所以, 例如:
For(int I = 0; I < 1000; ++I)
{
PreparedStatement ps = conn.prepareStatement("select a,b from t where c = " + I);
ResultSet rs = Ps.executeQuery();
Rs.close();
Ps.close();
}
这里不会用到缓冲. 每次循环向数据库发送一条不同的 SQL 语句. 每次循环都重新计算新的访问 方案, 用这种方法我们会浪费大量的 CPU 周期. 但是, 看看下一个片段:
PreparedStatement ps = conn.prepareStatement("select a,b from twhere c= ?");
For(int I = 0; I < 1000; ++I)
{
ps.setInt(1, I);
ResultSet rs = ps.executeQuery();
Rs.close();
}
ps.close();
这样就会高效得多. 发送给数据库的语句在 sql 中使用 @#?@# 符号来参数化. 这意味着每次循环 发送的是同一条语句, 在 "c=?" 部分带有不同的参数. 这样就允许数据库重用语句的访问方案, 是程序在数据库内部运行得更高效. 这基本上能使你的程序运行得更快, 或者使数据库用户能更多 地使用 CPU.
PreparedStatement 和 J2EE 服务器
当我们使用 J2EE 服务器的时候, 事情会变得更加复杂. 通常情况下, 一个预先准备好的语句 (prepared statement) 是和一个单独的数据库连接相关联的. 当连接关闭时,语句就被丢弃 了. 一般来说, 一个胖客户端应用程序在得到一个数据库连接后会一直保持到程序结束. 它会使用 两种方法创建所有的语句: 急切创建(eagerly) 或者 懒惰创建(lazily). Eagerly是说, 当程序启动时全部创建. Lazily是说随用随创建. 急切的方法会在程序启动时有些延时, 但是一旦程序启动以后, 运行很好. 懒惰的方法启动很快, 但是当程序运行时, 预先准备的语句在第一次使用是创建. 这就会造成性能不平衡, 知道所有的 语句都准备好了, 但是最终程序会和急切方法一样快. 哪一种最好要看你需要的是快速启动还是 均衡的性能.
一个 J2EE 应用程序所带来的问题就是它不能像这样工作. 它只在一个请求的生存时间中保持一个 连接. 这意味着在他处理每一个请求时都会重新创建语句, 就不象胖客户端只创建一次, 而不是每 个请求都创建那样有效,当 J2EE 服务器给你的程序一个连接时, 并不是一个真正的连接, 而是一个经过包装的. 你可以 通过查看那个连接的类的名字来检验一下. 它不是一个数据库的 JDBC连接, 是你的服务器创建 的一个类. 通常, 如果你调用一个连接的 close 方法, 那么JDBC 驱动程序会关闭这个连接. 我们希望的是当 J2EE 应用程序调用 close 的时候,连接会返回到连接池中. 我们通过设计一个 代理的 JDBC 连接类来做这些, 但看起来就象是实际的连接. 当我们调用这个连接的任何方法时, 代理类就会把请求前递给实际的连接. 但是, 当我们调用类似 close 的方法时, 并不调用实际 连接的 close 方法, 只是简单地把连接返回给连接池, 然后把代理连接标记为无效, 这样当它 被应用程序重新使用时, 我们会得到异常.
包装是非常有用的, 因为它帮助 J2EE 应用程序服务器实现者比较聪明地加上预先准备语句的 支持. 当程序调用 Connection.prepareStatement 时, 由驱动程序返回一个 PreparedStatement 对象. 当应用程序得到它时, 保存这个句柄, 并且在请求完成时, 关闭 请求之前关闭这个句柄. 但是, 在连接返回到连接池之后, 以后被同样或者
另一个应用程序重用时, 那么, 我们就理论上希望同样的 PreparedStatement 返回给应用程序.
J2EE PreparedStatement 缓冲
J2EE PreparedStatement 缓冲由 J2EE 服务器内部的连接池管理器使用一个缓冲区来 实现. J2EE 服务器在连接池中保存一个所有数据库的预先准备语句的一个列表.当一个程序 调用一个连接的
prepareStatement 方法时, 服务器先检查这个语句是否已经有了, 如果 是, 相应的 PreparedStatement 就在缓冲区内, 就返回给应用程序, 如果不是, 请求就 会传递给 JDBC 驱动程序, 请求/预先准备语句 对象就会加入到缓冲区里.
对于每一个连接我们需要一个缓冲区, 因为这是 JDBC 驱动程序的工作要求. 任何返回的 preparedStatement 都是针对这个连接的.
如果我们要利用缓冲区的优势, 要使用和前面相同的规则. 我们需要使用参数话的查询, 这样 它们就会和已经在缓冲区的某一个匹配. 大多数应用程序服务器都允许你调整缓冲区的大小.
概要
总之, 对于预先准备语句, 我们应该使用参数化的查询. 这样允许数据库重用已经存在的访问 方案, 从而减轻数据库的负担. 这样的缓冲区是这个数据库范围的, 所以你可以安排你所有的 应用程序, 使用相似的参数化的 SQL, 就会提高这样的缓冲区方案的效率, 因为一个应用程序 可以使用另一个应用程序的语句. 一个应用服务器的优势也在于此, 因为访问数据库的逻辑应该 集中在数据访问层上(OR 映射, 实体bean 或者直接 JDBC).
最后, 预先准备语句的正确使用也让你利用应用程序服务器的预先准备语句的缓冲区的好处. 会提高你的应用程序的性能, 因为应用程序通过对以前的预先准备语句的重用减少 JDBC 驱动程序调用的次数. 这样使它能和胖客户端的效率竞争, 并且去掉了不能保持一个长期 连接的坏处.
如果你使用参数化的预先准备语句, 就可以提高数据库和你的服务器端的代码的效率. 这些提高 都会允许你的应用程序提高性能.