Jdbc笔记01

0、前言

本系列文章作为学习笔记出现,如有错误的地方还请各位批评指正。

如果有其他问题可以在本文后留言评论共同探讨。

jdbc笔记01

1、引入依赖

使用mysql-connector-java.jar包引入依赖

此处采用maven构建的方式来引入

xml 复制代码
<dependency>
            <groupId>com.mysql</groupId>
            <artifactId>mysql-connector-j</artifactId>
            <version>9.1.0</version>
</dependency>

2、使用jdbc连接数据库

要获取一个 Connection 对象,需要使用 DriverManager 类的 getConnection 方法,传入数据库的 URL、用户名和密码。

java 复制代码
		//使用jdbc连接
		//这里的test写要连接的数据库的名称
		//serverTimezone是用于指定指定 MySQL 服务器时区
        String url = "jdbc:mysql://localhost:3306/test?serverTimezone=Asia/Shanghai";
        String username = "root";
        String password = "root";
        try {
            //加载驱动
            Class.forName("com.mysql.cj.jdbc.Driver");
            //获取连接
            Connection conn = DriverManager.getConnection(url,username,password);
            conn.close();
        } catch (ClassNotFoundException e) {
            throw new RuntimeException(e);
        } catch (SQLException e) {
            throw new RuntimeException(e);
        }

3、Statement

sql语句执行器

要创建一个 Statement 对象,首先需要通过 Connection 对象的 createStatement() 方法。

java 复制代码
Connection connection = DriverManager.getConnection(url, username, password);
Statement statement = connection.createStatement();
  • 执行查询操作时调用executeQuery()方法
java 复制代码
String sql = "SELECT id, name FROM users";
ResultSet rs = statement.executeQuery(sql);
while (rs.next()) {
	//使用列名得到对应数据
    int id = rs.getInt("id");
    String name = rs.getString("name");
	//使用下标得到对应数据 
	//注意在数据库中是从1开始的,第1列,第2列;而不像数组中是从0开始的
	id = rs.getInt(1);
    name = rs.getString(2);
    System.out.println("ID: " + id + ", Name: " + name);
}
  • 执行增改删操作时调用executeUpdate()方法,会返回影响的行数
java 复制代码
String_INSERT = "INSERT INTO users (name, age) VALUES ('John Doe', 30)";
int rowsInserted = statement.executeUpdate(_INSERT);

String_UPDATE = "UPDATE users SET age = 31 WHERE name = 'John Doe'";
int rowsUpdated = statement.executeUpdate(_UPDATE);

String_DELETE = "DELETE from users WHERE name = 'John Doe'";
int rowsDeleted = statement.executeUpdate(_DELETE);

4、关于sql注入

java 复制代码
Scanner sc = new Scanner(System.in);
String playerName = sc.nextLine();
playerName = "'" + playerName + "'";
//LIMIT是分页查询
String sql = "SELECT * FROM userdata WHERE playerName = " + playerName + "LIMIT 0,20";
Connection conn = DriverManager.getConnection(url,username,password);
Statement s = conn.createStatement();
ResultSet rs = s.executeQuery(sql);

正常情况:用户输入"小明",得到小明对应的一条数据。

sql注入:用户输入"小明' or 1 = '1",就会得到数据库前20条数据

为了避免sql注入我们常用:

  • ?占位符
  • 使用参数化查询

5、PreparedStatement

java 复制代码
String sql = "SELECT * FROM userdata WHERE userName = ?";
//创建预处理执行器
PreparedStatement ps = conn.prepareStatement(sql);
//设置占位符替换的值
//注意下标问题,从1开始
ps.setString(1,goodsName);
相关推荐
MacroZheng5 分钟前
程序员看文档神器,装上它,看Spring官方文档就一目了然了!
java·人工智能·后端
深漂的华哥14 分钟前
Ruoyi-Vue-Plus(V5.6.2) 开发环境搭建
java·前端·spring boot·后端·spring·ruoyi
wanger6118 分钟前
AI应用开发知识点总结
java
Escalating_xu19 分钟前
【C++ vector 深度解析】从常用接口、扩容机制与迭代器失效到核心模拟实现
java·c++·面试
今天AI了吗19 分钟前
AI 数据安全治理框架:模型能力与数据权限的边界在哪里
java·linux·开发语言·人工智能·python·深度学习·机器学习
LCG元21 分钟前
【实战】树莓派物联网开发:DHT11温湿度采集与MQTT云上报全流程
java·jvm·物联网
斯内普吖22 分钟前
(开源)农产品电商系统实战指南 基于 Java + SpringBoot + Vue + MySQL
java·vue.js·spring boot·mysql·开源
M78佐菲32 分钟前
Linux学习笔记:目录IO与帧缓冲
linux·笔记·学习·算法
SimonKing34 分钟前
AI逆向实战:一个壁纸网站被我5分钟摸透了,你也能
java·后端·程序员
天云数据36 分钟前
从“LLM+工具”到Harness 工程:Lilian Weng新文的技术拆解,与一个生产级参考实现
java·前端·网络