MySQL数据库JDBC编程知识点总结

本篇文章给大家带来了关于mysql的相关知识,其中主要整理了jdbc编程知识点的相关问题,jdbc(java database connectivity,java数据库连接)是一种用于执行sql语句的java api,可以为多种关系数据库提供统一访问,它由一组用java语言编写的类和接口组成,下面一起来看一下,希望对大家有帮助。

MySQL数据库JDBC编程知识点总结

推荐学习:mysql视频教程

本篇文章将介绍JDBC编程,JDBC(Java DataBase Connectivity,java数据库连接)是一种用于执行SQL语句的Java API,可以为多种关系数据库提供统一访问,它由一组用Java语言编写的类和接口组成。

1.JDBC前置工作

1.1准备好MySQL驱动包

MySQL的jdbc驱动包我们可以去官网下载,我们也可以maven中央仓库下载,这个maven中央仓库是什么呢?你可以理解为我们手机中的“应用商店”软件,它的作用和应用商店的作用是差不多的,只不过手机应用商店里面是手机软件,而maven中央仓库里面有许多的API以及依赖包。

现在MySQL已经被Oracle收购了,Oracle的“吃相”有点难看,从官网找可以找到,但是我感觉maven中央仓库更好找一点,所以我们到maven中央仓库下载jdbc驱动包。

网址:maven中央仓库

第一步,点进网址进入maven中央仓库。
1

第二步,搜索MySQL,选择如下图那一个。
2
第三步,点击进入,找到对应大版本的jdbc驱动包,如果你的MySQL是5版本那驱动包也选择5版本的,当然如果你的MySQL是8版本,那你的驱动包也选择8版本。

我的MySQL是5版本所以我选择大版本为5的驱动包。
3
第四步,点击进去,按下图操作,下载驱动包。
4
下载完成我们的驱动包就准备好了。

1.2创建项目

使用编译器创建一个项目,项目创建好后,按照下面的步骤操作:

第一步,创建一个目录,名字随便起,不妨叫做lib目录。
1

第二步,将下载好的驱动包拷贝到该目录。
2

第三步,设置选项,右键刚才创建并已经将驱动包拷贝的目录,找到As a Lib…
3
4
这样我们的驱动包就导进我们的项目中了,然后我们就能来写jdbc代码了。

2.JDBC编程步骤

2.1创建数据源DataSource

第一步,创建DataSource对象,来描述这个数据库在哪里。

DataSource dataSource = new MysqlDataSource();

其中DataSourcejava.sql里面的一个jdbc接口,MysqlDataSource是来源与我们所下载驱动包中的一个实现DataSource接口的类。

第二步,设置数据库的“位置”(URL),登录数据库的账户名和密码。

        //设置数据库所在地址        ((MysqlDataSource)dataSource).setURL("jdbc:mysql://127.0.0.1:3306/jdbctest/characterEncoding=utf8&useSSL=false");        //设置登录数据库的账户名        ((MysqlDataSource)dataSource).setUser("root");        //设置登录数据库的密码        ((MysqlDataSource)dataSource).setPassword("123456");

jdbc:mysql://127.0.0.1:3306/jdbctest?characterEncoding=utf8&useSSL=false就是一个URL,也叫唯一资源定位符。
jdbc:mysql表示该url是用于jdbc mysql的URL,因为数据库有很多,不止jdbc一种,所以需要细分。

具体含义自主对照:URL类型声明://数据库的地址/数据库名?字符集编码&是否加密

2.2连接数据库

第三步,和服务器建立连接,创建好数据源DataSource对象后,调用该对象的getConnection()方法,获取java.sql.Connection对象,这样就与数据库建立起来连接了。

Connection connection = dataSource.getConnection();

2.3构造并执行sql语句(插入操作为例)

第四步,构造sql语句字符串,并将该语句包装成PreparedStatement对象,即调用Connection对象的prepareStatement方法,参数是sql字符串,会返回一个PreparedStatement对象,然后我们再调用PreparedStatement对象中的executeUpdate方法或executeQuery方法执行sql语句。

我们先以插入操作为例。

        //操作数据库 关键在于构造sql语句        //jdbc 构造的sql语句不需要带上;        String sql = "insert into student values(1, '张三')";        //将sql字符串包装成一个语句对象,表示待执行的sql的对象        PreparedStatement statement = connection.prepareStatement(sql);        //执行sql        //如果待执行的sql语句操作是insert, update, delete,则使用executeUpdate方法执行,返回值为影响数据的行数        //如果待执行的sql语句操作是select,则使用executeQuery方法执行        int ret = statement.executeUpdate();

其中,如果待执行的sql语句操作是insert, update, delete,则使用executeUpdate方法执行,返回值为影响数据的行数,如果待执行的sql语句操作是select,则使用executeQuery方法执行,返回值是一个ResultSet结果表对象。

2.4及时释放资源

第五步,释放资源,我们执行完毕sql语句后需要及时地将资源释放,在JDBC编程中,最常见需要释放的类或接口有三个,分别是ConnectionPreparedStatementResultSet,其中前面两个在jdbc插入操作中已经使用过了,而最后一个,即ResultSet,它是在执行查询语句需要用到的,调用executeQuery方法执行查询语句之后,会返回一个“临时表”,该“临时表”上储存了查询的结果,我们可以通过遍历该结果表来获取查询数据库的结果。

//此时sql语句已经执行完毕了,需要释放资源statement.close();connection.close();

使用jdbc编程进行插入操作全部代码:

import com.mysql.jdbc.jdbc2.optional.MysqlDataSource;import javax.sql.DataSource;import java.sql.Connection;import java.sql.PreparedStatement;import java.sql.SQLException;import java.util.Scanner;public class TestJdbc {    public static void main(String[] args) throws SQLException {        DataSource dataSource = new MysqlDataSource();        //设置数据库所在地址        ((MysqlDataSource)dataSource).setURL("jdbc:mysql://127.0.0.1:3306/jdbctest?characterEncoding=utf8&useSSL=false");        //设置登录数据库的账户名        ((MysqlDataSource)dataSource).setUser("root");        //设置登录数据库的密码        ((MysqlDataSource)dataSource).setPassword("123456");        //建立连接        Connection connection = dataSource.getConnection();        //操作数据库 关键在于构造sql语句        //jdbc 构造的sql语句不需要带上;        String sql = "insert into student values(1, '张三')";        //将sql字符串包装成一个语句对象,表示待执行的sql的对象        PreparedStatement statement = connection.prepareStatement(sql);        //执行sql        //如果待执行的sql语句操作是insert, update, delete,则使用executeUpdate方法执行,返回值为影响数据的行数        //如果待执行的sql语句操作是select,则使用executeQuery方法执行        int ret = statement.executeUpdate();        //此时sql语句已经执行完毕了,需要释放资源        statement.close();        connection.close();    }}

运行结果,我们通过查询数据库的表的结果来进行观察:

mysql> create database jdbctest;Query OK, 1 row affected (0.01 sec)mysql> use jdbctest;Database changedmysql> create table student(id int, name varchar(20));Query OK, 0 rows affected (0.02 sec)mysql> show tables;+--------------------+| Tables_in_jdbctest |+--------------------+| student            |+--------------------+1 row in set (0.00 sec)-- 执行jdbc代码后查询mysql> select * from student;+------+--------+| id   | name   |+------+--------+|    1 | 张三   |+------+--------+1 row in set (0.00 sec)

程序运行结果,表示1行受到了影响。
3

2.5不要写死的代码(以插入为例)

我们发现我们的sql语句是完完全全写死的,这一点不好,我们可以使用输入的操作让用户输入信息进行插入,那就需要使用到Scanner类了。

我们得到用户输入的信息后,我们需要对信息进行整合,最容易想到的方式就是字符串拼接,但是这么做有如下的缺点,一是容易写错,特别是单双引号比较多的情况下,二是不安全,黑客可以使用sql注入的方式来修改数据库。

所以更好的方法就是把sql字符串中待输入的信息使用?来代替或者叫做占位,然后通过PreparedStatement中的setXXX系列方法来逐个设置每个?的内容是什么。

这个系列的方法,第一个参数表示sql待执行对象中第多少个?,第二个参数表示将这个?设置的内容。比如:

        //操作数据库 关键在于构造sql语句        //jdbc 构造的sql语句不需要带上;        String sql = "insert into student values(?, ?)";        //将sql字符串包装成一个语句对象,表示待执行的sql的对象        PreparedStatement statement = connection.prepareStatement(sql);        statement.setInt(1, id);        statement.setString(2, name);

完整代码:jdbc插入操作源代码

运行结果:
4
数据库查询结果:

mysql> select * from student;+------+--------+| id   | name   |+------+--------+|    1 | 张三   ||    2 | 李四   |+------+--------+2 rows in set (0.00 sec)

2.6JDBC删除,更新操作

在jdbc编程中,删除操作和更新操作,它的步骤与插入操作是一模一样的,只不过就是构造的sql语句不一样,其他都一样。

删除操作关键代码:

        //用户输入        System.out.println("请输入需要删除的学号:");        int id = sc.nextInt();        //操作数据库 关键在于构造sql语句        //jdbc 构造的sql语句不需要带上;        String sql = "delete from student where id = ?";        PreparedStatement statement = connection.prepareStatement(sql);        statement.setInt(1, id);        System.out.println("statement" + statement);

jdbc删除操作完整代码:源代码地址

程序运行结果:
7

数据库查询结果:

mysql> select * from student;+------+--------+| id   | name   |+------+--------+|    1 | 张三   |+------+--------+1 row in set (0.00 sec)

更新操作关键代码:

        //用户输入 需要修改的id 与修改后的姓名        System.out.println("请输入需要修改的学号:");        int id = sc.nextInt();        sc.nextLine();        System.out.println("请输入修改后的姓名:");        String afterName = sc.nextLine();        //操作数据库 关键在于构造sql语句        //jdbc 构造的sql语句不需要带上;        String sql = "update student set name = ? where id = ?";        PreparedStatement statement = connection.prepareStatement(sql);        statement.setString(1, afterName);        statement.setInt(2, id);        System.out.println("statement" + statement);

jdbc更新操作完整代码:源代码地址

程序运行结果:

8

数据库查询结果:

mysql> select * from student;+------+--------+| id   | name   |+------+--------+|    1 | 王五   |+------+--------+1 row in set (0.00 sec)

2.7JDBC查询操作

jdbc的查询操作与插入删除更新操作有一点点不同,执行查询sql语句的时候是调用executeQuery方法来执行语句的,并且会带回查询的结果,我们可以通过类似与迭代器的操作来获取查询的结果,这个结果集使用完后需要将它释放。

关键代码:

        //操作数据库 关键在于构造sql语句        //jdbc 构造的sql语句不需要带上;        String sql = "select * from student";        PreparedStatement statement = connection.prepareStatement(sql);        //执行sql 查询操作返回的不是int 而是一个临时表 使用ResultSet对象表示这个临时表        ResultSet ret = statement.executeQuery();        //便利结果集合        //预期结果格式//        +------+--------+//        | id   | name   |//        +------+--------+//        |    1 | 王五   |//        +------+--------+        while (ret.next()) {            int id = ret.getInt("id");            String name = ret.getString("name");            System.out.println("id:" + id + ", name:" + name);        }        //关闭资源        ret.close();        statement.close();        connection.close();

jdbc查询操作完代码:源代码地址

程序运行结果:
10
好了,JDBC的全部内容差不多就是这一些,所有的完整代码链接:地址。

推荐学习:mysql视频教程

以上就是MySQL数据库JDBC编程知识点总结的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/172050.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2025年11月1日 03:02:50
下一篇 2025年11月1日 03:04:00

相关推荐

  • Web 2.0和Web 3.0有什么区别?一文带你搞懂两者的区别

    从互联网诞生至今,我们经历了从静态信息展示到动态交互的巨大变迁。Web 2.0时代,也就是我们当前所处的互联网环境,其核心特征是互动性和用户生成内容。社交媒体、博客、维基百科等都是Web 2.0的典型产物,它们将用户从单纯的信息接收者转变为内容的创造者和传播者。而Web 3.0则代表了一种新的网络范…

    2025年12月11日
    000
  • 使用通配符进行 MySQL 表单查询

    本文旨在指导开发者如何在 PHP 中使用 PDO 连接 MySQL 数据库,并通过表单提交的数据进行模糊查询。文章将详细介绍如何在 SQL 查询语句中使用通配符,以及如何安全地处理用户输入,从而实现灵活且强大的搜索功能。 在使用 PHP 连接 MySQL 数据库并进行表单数据查询时,经常需要用到模糊…

    2025年12月11日
    000
  • PHP如何处理POST请求_PHP POST请求的处理方法与实践

    <blockquote>PHP处理POST请求的核心是通过超全局数组$_POST接收数据,Web服务器解析请求体后由PHP填充该数组,开发者可直接访问如$_POST[‘username’]获取表单值;但需警惕安全风险,如SQL注入、XSS、CSRF及文件上传漏洞,…

    好文分享 2025年12月11日
    000
  • PHP如何过滤数据库查询_PHP数据库查询安全规范

    答案是全面采用预处理语句并结合输入验证、最小权限原则和输出转义等多层防御措施。核心在于不信任用户输入,使用PDO或MySQLi的预处理功能将SQL逻辑与数据分离,通过绑定参数防止恶意代码执行;同时对动态查询部分采用白名单机制或动态生成占位符,在确保安全的前提下实现灵活性。 数据库查询的安全性,在我看…

    2025年12月11日
    000
  • PHP怎么配置缓存_PHP各种缓存配置教程

    PHP的缓存配置,本质上是为了让你的应用跑得更快,更稳定。它不是一个单一的技术,而是一套组合拳,涵盖了从PHP代码本身到数据存储的多个层面。核心观点在于,通过减少重复计算、重复查询或重复加载,来节省资源和时间。常见的手段包括利用操作码缓存(如OpCache)加速脚本执行,以及使用数据缓存(如Redi…

    2025年12月11日
    000
  • PHP代码注入检测手动方法_PHP代码注入手动检测步骤详解

    手动检测PHP代码注入需从输入源、危险函数、数据流和日志入手,通过审查用户输入是否被未经净化地传递给eval()、system()、include()等高风险函数,追踪数据流向,分析日志异常,并结合业务逻辑判断漏洞存在。 手动检测PHP代码注入,本质上就是扮演一个“侦探”的角色,通过细致入微的观察和…

    2025年12月11日
    000
  • php如何执行数据库事务?PHP数据库事务处理与应用

    PHP通过PDO实现数据库事务,确保操作的原子性与数据一致性。首先创建PDO连接并开启事务,执行SQL操作后根据结果提交或回滚。示例中插入用户并更新商品库存,成功则提交,异常则回滚。常见错误包括SQL语法错误、约束违反、连接中断和死锁。应对措施有使用预处理语句、捕获异常、设置重试机制及优化查询减少锁…

    2025年12月11日
    000
  • php如何获取最后插入的记录ID?PHP获取自增ID操作方法

    在PHP中获取最后插入记录ID的方法因数据库扩展而异,MySQLi通过insert_id属性或mysqli_insert_id()函数,PDO则使用lastInsertId()方法,两者均基于当前连接会话确保并发安全,且需紧随INSERT操作执行。 在PHP中获取最后插入的记录ID,通常是为了在数据…

    2025年12月11日
    000
  • PHP如何过滤用户输入_PHP用户输入安全过滤方法详解

    过滤用户输入可降低SQL注入、XSS等风险,核心是对$_GET、$_POST、$_COOKIE处理。使用filter_var()进行通用过滤,如FILTER_SANITIZE_STRING、FILTER_VALIDATE_EMAIL;防SQL注入应使用预处理语句(PDO/MySQLi);防XSS需用…

    2025年12月11日 好文分享
    000
  • php如何获取数据库查询结果的行数?php查询结果行数统计方法

    使用mysqli_num_rows()或PDOStatement::rowCount()可获取PHP查询结果行数,前者适用于mysqli扩展的SELECT语句,后者在PDO中可用于SELECT、UPDATE、DELETE等,但行为因数据库而异;面向对象风格可用mysqli_result::num_r…

    2025年12月11日
    000
  • PHP如何防止UNION注入_PHPUNION注入攻击防护措施

    防止UNION注入的核心是使用参数化查询,通过预处理语句将用户输入作为数据而非SQL代码处理,从而彻底阻断注入路径。 防止PHP中的UNION注入,核心在于永远不要将用户输入直接拼接进SQL查询字符串中,而是要使用参数化查询(预处理语句)。这是最直接、最可靠的防御手段,它能确保用户输入的数据只被当作…

    2025年12月11日
    100
  • PHP代码注入检测注意事项_PHP代码注入检测需要注意的问题

    检测PHP代码注入需重点审查用户输入与代码执行点,确保对GET、POST等输入进行类型验证、白名单过滤及特殊字符转义;禁用eval、assert等高危函数,避免动态代码执行;使用预处理语句防SQL注入,限制文件包含路径,防止恶意文件上传;通过静态与动态分析结合日志监控,及时发现并修复漏洞。 PHP代…

    2025年12月11日
    200
  • PHP怎么配置虚拟主机_PHP虚拟主机设置教程

    配置PHP虚拟主机需选择支持PHP的服务商并购买主机,解析域名至主机IP,上传网站文件到指定目录,通过控制面板设置PHP版本、数据库连接及伪静态规则,最后测试访问。 配置PHP虚拟主机,简单来说,就是让你的网站能够跑起来,并且能用域名访问。这涉及到服务器配置、域名解析以及文件上传等几个关键步骤。 解…

    2025年12月11日
    100
  • PHP如何获取URL中的参数_PHP从URL查询字符串中获取参数的方法

    &lt;blockquote&gt;使用$_GET数组可直接获取URL参数,如$_GET[‘param’];需通过isset()检查参数存在,并用filter_var()验证类型、htmlspecialchars()转义输出以防XSS,预处理语句防SQL注入;…

    好文分享 2025年12月11日
    000
  • 解决AJAX中FormData与额外数据传递难题

    本文旨在解决在使用jQuery AJAX结合FormData进行文件上传时,如何正确地传递额外变量(如ID)到服务器端的问题。我们将深入探讨常见错误及其原因,并提供一个安全高效的解决方案,即通过FormData.append()方法将所有数据统一封装,确保服务器能够正确接收。此外,文章还将强调并提供…

    2025年12月11日
    100
  • 使用 AJAX 上传文件时传递额外数据的方法

    本文档详细介绍了在使用 AJAX 上传文件时,如何正确地将额外数据(如ID)传递到服务器端。重点讲解了 FormData 对象的使用,以及如何避免常见的错误配置,并提供代码示例。同时,本文也强调了服务器端代码安全性,特别是防止 SQL 注入攻击的重要性,并给出了相关的安全建议和资源链接。 通过 Fo…

    2025年12月11日
    000
  • php如何连接到MySQL数据库?php连接MySQL数据库的方法与实践

    PHP连接MySQL推荐使用mysqli或PDO扩展,二者均支持预处理语句以防止SQL注入。mysqli专用于MySQL,提供面向对象和过程式接口;PDO则支持多种数据库,具备更好的可移植性。两者都优于已废弃的旧mysql函数,因后者不支持预处理且存在安全缺陷。实际开发中应通过错误处理机制(如mys…

    2025年12月11日
    000
  • PHP如何防止SQL注入_PHP防范SQL注入攻击的核心策略

    防范SQL注入的核心是预处理语句,它通过将SQL逻辑与数据分离,确保用户输入始终作为数据处理;结合参数绑定,使用PDO或MySQLi扩展可有效阻止恶意SQL执行,从根本上避免注入风险。 PHP防范SQL注入的核心策略,毫无疑问是采用预处理语句(Prepared Statements)配合参数绑定(P…

    2025年12月11日
    000
  • MySQL条件聚合:使用SUM与CASE语句实现字段的按条件求和

    本教程详细介绍了如何在MySQL中实现基于特定条件的字段求和。通过结合SUM()聚合函数和CASE语句,可以精确地对满足特定条件的记录进行数值累加,例如计算特定状态下的总时长,从而解决传统SUM()无法按条件聚合的问题,极大地增强了数据查询的灵活性和精确性。 1. 问题背景与挑战 在数据库查询中,我…

    2025年12月11日
    000
  • WordPress插件开发:自定义数据表的创建与数据初始化策略

    本文探讨在WordPress插件开发中,如何高效地创建自定义数据库表,并在此过程中同步初始化数据。文章将详细介绍dbDelta()函数进行表结构管理,以及$wpdb->insert()和$wpdb->get_results()组合实现数据从现有表到新表的导入,确保插件更新时数据初始化逻辑…

    2025年12月11日
    000

发表回复

登录后才能评论
关注微信