如何使用Java操作数据库?一文帮你搞懂Java的JDBC编程

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
云数据库 RDS MySQL,高可用系列 2核4GB
简介: JDBC,即Java Database Connectivity,Java数据库连接。这是一种用于执行SQL语句的java API,它是Java中的数据库连接规范。这个API由java.sql.*,javax.sql.*包中的一些类和接口组成,它为Java开发人员操作数据库提供了一个标准的API,可以为多种关系数据库提供统一访问。

1. 概念

JDBC,即Java Database Connectivity,Java数据库连接。这是一种用于执行SQL语句的java API,它是Java中的数据库连接规范。这个API由java.sql.*,javax.sql.*包中的一些类和接口组成,它为Java开发人员操作数据库提供了一个标准的API,可以为多种关系数据库提供统一访问。


2. JDBC的工作原理

JDBC为多种关系数据库提供了统一的访问方式,作为特定厂商数据库访问API的一种高级抽象,它主要包含一些通用的接口类。


JDBC访问数据库层次结构:

image.png


JDBC优势:


· Java语言访问数据库操作是完全面向抽象接口编程


· 开发数据库应用不用限定在特定数据库厂商的API


· 程序的可移植性大大增强


3. JDBC的使用

准备工作:准备数据库驱动包,并添加到项目的依赖中:


在项目中创建文件夹lib,并将依赖包mysql-connector-java-5.1.47.jar复制到lib中。再配置该jar

包到本项目的依赖中:右键点击项目Open Module Settings,在Modules中,点击项目,配置

Dependencies,点击+,JARS or Directories,将该lib文件夹配置进依赖中,表示该文件夹下的

jar包都引入作为依赖。


· 建立数据库连接

//加载JDBC驱动程序:反射,这样调用初始化com.mysql.jdbc.Driver类,
            //即将该类加载到JVM方法区,并执行该类的静态方法快,静态属性
            Class.forName("com.mysql.jdbc.Driver");
            //获取数据库连接
            Connection conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/blog?" + 
                    "user=root&password=xiaobai520..@@@&useUnicode=true&characterEncoding=UTF-8&useSSL=false");

       

MySQL数据库连接的URL参数格式如下:


jdbc:mysql://服务器地址:端口/数据库名?参数名=参数值


说明:


jdbc:mysql: 为协议


服务器地址:数据库主机域名或ip(本机域名为locallhost)


数据库名:为要连接的数据库名称


?后跟参数,多个参数用&间隔


· 创建操作命令(Statement)

//创建操作命令对象Statement
 Statement s = conn.createStatement();


· 执行SQL语句

ResultSet r = s.executeQuery("select id,name from student");

· 处理结果集

while(r.next()){
                int id = r.getInt("id");
                String name = r.getString("name");
                System.out.printf("id=%s name=%s\n",id,name);
            }

· 释放资源(关闭结果集,命令,连接)


注意:释放资源的顺序和创建的顺序相反,无论jdbc操作成功还是出现异常,都要释放资源,所以要考虑出现异常对象还没有完成初始化还是null情况

// 关闭结果集
 if(r != null){
            try{
                r.close();
            } catch(SQLException e){
                e.printStackTrace();
            }
        }
// 关闭操作命令
 if(S != null){
            try{
                S.close();
            } catch(SQLException e){
                e.printStackTrace();
            }
        }
//关闭连接
 if(conn != null){
            try{
                conn.close();
            } catch(SQLException e){
                e.printStackTrace();
            }
        }


JDBC步骤总结:


1. 创建数据库连接Connection


2. 创建操作命令Statement


3. 使用操作命令来执行SQL


4. 处理结果集ResultSet


5. 释放资源(顺序与创建时相反)


4. 数据库连接Connection

Connection接口实现类由数据库提供,获取Connection的方式有两种:


1. DriverManager驱动管理类的静态方法获取

Class.forName("com.mysql.jdbc.Driver");
Connection connection = DriverManager.getConnection(url);


2. 通过DataSource(数据源)对象获取。实际应用中会使用DataSource对象

DataSource ds = new MysqlDataSource();
 ((MysqlDataSource) ds).setURL("jdbc:mysql://localhost:3306/blog");
 ((MysqlDataSource) ds).setUser("root");
 ((MysqlDataSource) ds).setPassword("root");
 Connection connection = ds.getConnection();


区别:


1.  DriverManager类来获取的Connection连接,是无法重复利用的,每次使用完以后释放资源

时,通过connection.close()都是关闭物理连接。


2. DataSource提供连接池的支持。连接池在初始化时将创建一定数量的数据库连接,这些连接

是可以复用的,每次使用完数据库连接,释放资源调用connection.close()都是将

Conncetion连接对象回收。


5. Statement对象

Statement对象主要是将SQL语句发送到数据库中。JDBC API中主要提供了三种Statement对象。


Statement:


· 用于执行不带参数的简单SQL语句


PreparedStatement:


· 用于执行简单不带参数的简单SQL语句


· SQL语句会预编译在数据库系统


· 执行速度快于Statament对象


CallableStatement:


· 用于执行数据库存储过程的调用


实际开发中最常用的是PreparedStatement对象,以下是对其的总结:


1. 参数化SQL查询


2. 性能比Statement高


3. SQL预编译


4. 阻止常见SQL攻击


5. 占位符:?下标从1开始


6. 占位符不能使用多值


主要掌握两种执行SQL的方法:


1. executeQuery() 方法执行后返回单个结果集,通常用于select语句


2. executeUpdate() 方法返回值是一个整数,值受影响的行数,通常用于update,insert,delete语句


6. SQL注入及占位符的举例说明

看这样的例子:一张学生表中有id和姓名,我们通过预编译的方法查询某个学生


代码示例:

import com.mysql.jdbc.jdbc2.optional.MysqlDataSource;
import javax.sql.DataSource;
import java.sql.Connection;
import java.sql.PreparedStatement;
import java.sql.ResultSet;
import java.sql.SQLException;
public class Blog {
    public static void main(String[] args) throws SQLException {
        Connection conn = null; //数据库连接
        PreparedStatement ps = null; //创建预编译命令
        ResultSet r = null; //结果集
        try{
            DataSource ds = new MysqlDataSource();
            ((MysqlDataSource) ds).setURL("jdbc:mysql://localhost:3306/blog");
            ((MysqlDataSource) ds).setUser("root");
            ((MysqlDataSource) ds).setPassword("xiaobai520..@@@");
            ((MysqlDataSource) ds).setUseUnicode(true);
            ((MysqlDataSource) ds).setCharacterEncoding("UTF-8");
            ((MysqlDataSource) ds).setUseSSL(false);
            conn = ds.getConnection();
            String queryName = "小张' or '1'='1";
            String sql = "select id,name from student where name = '"+queryName+"'";
            ps = conn.prepareStatement(sql);
            r = ps.executeQuery();
            while(r.next()){
                int id = r.getInt("id");
                String name = r.getString("name");
                System.out.printf("id=%s name=%s\n",id,name);
            }
        }finally{         //反顺序释放资源
            if(r != null){
                r.close();
            }
            if(ps != null){
                ps.close();
            }
            if(conn != null){
                conn.close();
            }
        }
    }
}



1. SQL注入的说明 :


我们本想只查看小张的信息,但是因为or后面为真,所以每条信息都会遍历到

image.png



输出结果:

image.png


这就是SQL注入,在使用简单的操作命令对象,拼接sql字符串时可能会出现安全问题


2. 占位符的说明 :


为了防止SQL注入,我们使用预编译的操作命令可以使用占位符 ?,这样可以防止SQL注入还可以提高效率


我们对上面部分代码进行改造:

String queryName = "小张' or '1'='1";
 int queryId = 3;
 String sql = "select id,name from student where name = ? or id = ?";
 ps = conn.prepareStatement(sql);
 ps.setString(1,queryName);
 ps.setInt(2,queryId);

注意:set后面的类型与后面queryName,queryId相对应,占位符必须从1开始,否则会报错


输出结果:

image.png


因为queryName在表中没有找到,只有输出了id=3的这条记录


7. ResultSet对象

ResultSet对象它被称为结果集,它代表符合SQL语句条件的所有行,并且它通过一套getXXX方法提供

了对这些行中数据的访问。

ResultSet里的数据一行一行排列,每行有多个字段,并且有一个记录指针,指针所指的数据行叫做当

前数据行,我们只能来操作当前的数据行。我们如果想要取得某一条记录,就要使用ResultSet的next()

方法 ,如果我们想要得到ResultSet里的所有记录,就应该使用while循环。



相关实践学习
如何在云端创建MySQL数据库
开始实验后,系统会自动创建一台自建MySQL的 源数据库 ECS 实例和一台 目标数据库 RDS。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
相关文章
|
12天前
|
设计模式 安全 Java
Java编程中的单例模式:理解与实践
【10月更文挑战第31天】在Java的世界里,单例模式是一种优雅的解决方案,它确保一个类只有一个实例,并提供一个全局访问点。本文将深入探讨单例模式的实现方式、使用场景及其优缺点,同时提供代码示例以加深理解。无论你是Java新手还是有经验的开发者,掌握单例模式都将是你技能库中的宝贵财富。
18 2
|
5天前
|
XML Java 数据库连接
性能提升秘籍:如何高效使用Java连接池管理数据库连接
在Java应用中,数据库连接管理至关重要。随着访问量增加,频繁创建和关闭连接会影响性能。为此,Java连接池技术应运而生,如HikariCP。本文通过代码示例介绍如何引入HikariCP依赖、配置连接池参数及使用连接池高效管理数据库连接,提升系统性能。
27 5
|
7天前
|
JSON Java Apache
非常实用的Http应用框架,杜绝Java Http 接口对接繁琐编程
UniHttp 是一个声明式的 HTTP 接口对接框架,帮助开发者快速对接第三方 HTTP 接口。通过 @HttpApi 注解定义接口,使用 @GetHttpInterface 和 @PostHttpInterface 等注解配置请求方法和参数。支持自定义代理逻辑、全局请求参数、错误处理和连接池配置,提高代码的内聚性和可读性。
|
9天前
|
安全 Java 编译器
JDK 10中的局部变量类型推断:Java编程的简化与革新
JDK 10引入的局部变量类型推断通过`var`关键字简化了代码编写,提高了可读性。编译器根据初始化表达式自动推断变量类型,减少了冗长的类型声明。虽然带来了诸多优点,但也有一些限制,如只能用于局部变量声明,并需立即初始化。这一特性使Java更接近动态类型语言,增强了灵活性和易用性。
91 53
|
8天前
|
存储 安全 Java
Java多线程编程的艺术:从基础到实践####
本文深入探讨了Java多线程编程的核心概念、应用场景及其实现方式,旨在帮助开发者理解并掌握多线程编程的基本技能。文章首先概述了多线程的重要性和常见挑战,随后详细介绍了Java中创建和管理线程的两种主要方式:继承Thread类与实现Runnable接口。通过实例代码,本文展示了如何正确启动、运行及同步线程,以及如何处理线程间的通信与协作问题。最后,文章总结了多线程编程的最佳实践,为读者在实际项目中应用多线程技术提供了宝贵的参考。 ####
|
5天前
|
监控 安全 Java
Java中的多线程编程:从入门到实践####
本文将深入浅出地探讨Java多线程编程的核心概念、应用场景及实践技巧。不同于传统的摘要形式,本文将以一个简短的代码示例作为开篇,直接展示多线程的魅力,随后再详细解析其背后的原理与实现方式,旨在帮助读者快速理解并掌握Java多线程编程的基本技能。 ```java // 简单的多线程示例:创建两个线程,分别打印不同的消息 public class SimpleMultithreading { public static void main(String[] args) { Thread thread1 = new Thread(() -> System.out.prin
|
7天前
|
存储 缓存 安全
在 Java 编程中,创建临时文件用于存储临时数据或进行临时操作非常常见
在 Java 编程中,创建临时文件用于存储临时数据或进行临时操作非常常见。本文介绍了使用 `File.createTempFile` 方法和自定义创建临时文件的两种方式,详细探讨了它们的使用场景和注意事项,包括数据缓存、文件上传下载和日志记录等。强调了清理临时文件、确保文件名唯一性和合理设置文件权限的重要性。
19 2
|
8天前
|
Java UED
Java中的多线程编程基础与实践
【10月更文挑战第35天】在Java的世界中,多线程是提升应用性能和响应性的利器。本文将深入浅出地介绍如何在Java中创建和管理线程,以及如何利用同步机制确保数据一致性。我们将从简单的“Hello, World!”线程示例出发,逐步探索线程池的高效使用,并讨论常见的多线程问题。无论你是Java新手还是希望深化理解,这篇文章都将为你打开多线程的大门。
|
8天前
|
安全 Java 编译器
Java多线程编程的陷阱与最佳实践####
【10月更文挑战第29天】 本文深入探讨了Java多线程编程中的常见陷阱,如竞态条件、死锁、内存一致性错误等,并通过实例分析揭示了这些陷阱的成因。同时,文章也分享了一系列最佳实践,包括使用volatile关键字、原子类、线程安全集合以及并发框架(如java.util.concurrent包下的工具类),帮助开发者有效避免多线程编程中的问题,提升应用的稳定性和性能。 ####
36 1
|
12天前
|
设计模式 安全 Java
Java编程中的单例模式深入解析
【10月更文挑战第31天】在编程世界中,设计模式就像是建筑中的蓝图,它们定义了解决常见问题的最佳实践。本文将通过浅显易懂的语言带你深入了解Java中广泛应用的单例模式,并展示如何实现它。