一、概念
JDBC:Java DataBase Connectivity Java 数据库连接,Java语言操作数据库
本质:其实是官方(sun公司)定义的一套操作所有关系型数据库的规则,即接口。各个数据库厂商去实现这套接口,提供数据库驱动jar包。我们可以使用这套接口(JDBC)编程,真正执行的代码是驱动jar包中的实现类
实现步骤:
1、导入驱动jar包
下载jar包
复制mysql-connector-java-5.1.37-bin.jar到项目的libs(自己建立的Directory)目录下
右键-- >Add As Library
2、注册驱动
3、获取数据库连接对象Connection
4、定义sql
5、获取执行sql语句的对象statement
6、执行sql,接受返回结果
7、处理结果
8、释放资源
public class JdbcDemo01 {
public static void main(String[] args) throws Exception {
//1、导入驱动jar包
//2、注册驱动
Class.forName("com.mysql.jdbc.Driver");
//3、获取数据库连接对象
Connection conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/db3", "root", "123456");
//4、定义sql语句
String sql ="update account set balance = 500 where id = 1";
//5、获取执行sql的对象,Statement
Statement stat = conn.createStatement();
//6、执行sql
int count = stat.executeUpdate(sql);
//7、处理结果
System.out.println(count);
//8、释放资源
stat.close();
conn.close();
}
}
二、详解各个对象
DriverManager: 驱动管理对象
功能:
注册驱动:告诉程序该使用哪一个数据库驱动jar
static void registerDriver(Driver driver) :注册与给定的驱动程序 DriverManager
写代码使用:Class.forName(“com.mysql.jdbc.Driver”);
查看源码发现在com.mysql.jdbc.Driver类中存在静态代码块
注意: mysql 5之后的驱动jar包可以省略注册驱动的步骤。
static {
System.err.println("Loading class `com.mysql.jdbc.Driver'. This is deprecated. The new driver class is `com.mysql.cj.jdbc.Driver'. The driver is automatically registered via the SPI and manual loading of the driver class is generally unnecessary.");
}
获取数据库连接
方法:static Connection getConnection(String url,String user,String password)
参数:
url:指定连接的路径
语法:jdbc:mysql://ip地址(域名): 端口号/ 数据库名称
细节:如果连接的是本机mysql服务器,并且mysql服务默认端口是3306,则url可以简写为:jdbc:mysql:///数据库名称
user: 用户名
password: 密码
Connection : 数据库连接对象
功能:
获取执行sql的对象
Statement createStatement()
Preparedstatement prepareStatement(String sql)
管理事务:
开启事务:setAutoCommit(boolean autocommit): 调用该方法设置参数为false,即开启事务
提交事务:commit()
回滚事务:rollback()
Statement: 执行sql的对象
执行sql
boolean execute(String sql): 可以执行任意的sql(了解)
int executeUpdate(String sql): 执行DML (insert、update、delete)语句、DDL(create,alter、drop)语句
返回值: 影响的行数,可以通过这个影响的行数判断DML语句是否执行成功,返回值>0的则执行成功,反之,则失败。
ResultSet executeQuery(String sql)︰执行DQL (select)语句
练习
/*
account表添加—条记录insert语句
*/
public class JdbcDemo02 {
public static void main(String[] args) {
Connection conn=null;
Statement stmt=null;
try {
//1、注册驱动
Class.forName("com.mysql.jdbc.Driver");
//2、定义sql
String sql = "insert into account values(null,'王五',3000)";
//3、获取Connection对象
conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/db3", "root", "123456");
//4、获取执行sql的对象Statement
stmt = conn.createStatement();
//5、执行sql
int count = stmt.executeUpdate(sql);//影响的行数
//6、处理结果
System.out.println(count);
if (count>0){
System.out.println("添加成功");
}else {
System.out.println("添加失败");
}
} catch (ClassNotFoundException e) {
e.printStackTrace();
} catch (SQLException e) {
e.printStackTrace();
}finally {
//7、释放资源
//避免空指针异常
if (stmt!=null){
try {
stmt.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
if (conn!=null){
try {
conn.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
}
}
}
Resultset : 结果集对象,封装查询结果
next(): 游标向下移动一行,判断当前行是否是最后一行末尾(是否有数据),如果是,则返回false,如果不是则返回truel
getXXX(参数):获取数据
XXX:代表数据类型,如:int getInt() , String getString()
参数:
int:代表列的编号,从1开始,如:getString(1)
String:代表列名称,如:getDouble(“balance”)
public class JdbcDemo03 {
public static void main(String[] args) {
Connection conn = null;
Statement stmt = null;
ResultSet rs = null;
try {
//1、注册驱动
Class.forName("com.mysql.jdbc.Driver");
//2、定义sql
String sql = "select * from account";
//3、获取Connection对象
conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/db3", "root", "123456");
//4、获取执行sql的对象Statement
stmt = conn.createStatement();
//5、执行sql
rs = stmt.executeQuery(sql);
//6、处理结果
while (rs.next()){
int id = rs.getInt(1);
String name = rs.getString("name");
double balance = rs.getDouble(3);
System.out.println(id+"---"+name+"---"+balance);
}
} catch (ClassNotFoundException e) {
e.printStackTrace();
} catch (SQLException e) {
e.printStackTrace();
}finally {
//7、释放资源
//避免空指针异常
if (rs!=null){
try {
rs.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
if (stmt!=null){
try {
stmt.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
if (conn!=null){
try {
conn.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
}
}
}
练习:定义一个方法,查询emp表的数据将其封装为对象,然后装载集合,返回。
public class Emp {
private int id;
private String name;
private Date join_date;
private double salary;
private int dept_id;
public int getId() {
return id;
}
public void setId(int id) {
this.id = id;
}
public String getName() {
return name;
}
public void setName(String name) {
this.name = name;
}
public Date getJoin_date() {
return join_date;
}
public void setJoin_date(Date join_date) {
this.join_date = join_date;
}
public double getSalary() {
return salary;
}
public void setSalary(double salary) {
this.salary = salary;
}
public int getDept_id() {
return dept_id;
}
public void setDept_id(int dept_id) {
this.dept_id = dept_id;
}
@Override
public String toString() {
return "Emp{" +
"id=" + id +
", name='" + name + '\'' +
", join_date=" + join_date +
", salary=" + salary +
", dept_id=" + dept_id +
'}';
}
}
public class JdbcDemo04 {
public static void main(String[] args) {
List<Emp> list = new JdbcDemo04().findAll();
System.out.println(list);
}
public List<Emp> findAll() {
Connection conn = null;
Statement stmt = null;
ResultSet rs = null;
ArrayList<Emp> list =null;
try {
//1、注册驱动
Class.forName("com.mysql.jdbc.Driver");
//2、获取连接
conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/db3", "root", "123456");
//3、定义sql
String sql = "select * from account";
//4、获取执行sql的对象
stmt = conn.createStatement();
//5、执行sql
rs = stmt.executeQuery(sql);
//6、遍历结果集,封装对象,装载集合
Emp emp = null;
list = new ArrayList<>();
while (rs.next()){
int id = rs.getInt("id");
String name = rs.getString("name");
Date join_date = rs.getDate("join_date");
double salary = rs.getDouble("salary");
int dept_id = rs.getInt("dept_id");
//创建emp对象
emp=new Emp();
emp.setId(id);
emp.setName(name);
emp.setJoin_date(join_date);
emp.setSalary(salary);
emp.setDept_id(dept_id);
//装载集合
list.add(emp);
}
} catch (ClassNotFoundException e) {
e.printStackTrace();
} catch (SQLException throwables) {
throwables.printStackTrace();
}finally {
if (rs!=null){
try {
rs.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
if (stmt!=null){
try {
stmt.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
if (conn!=null){
try {
conn.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
}
return list;
}
}
PreparedStatement: 执行sql的对象
SQL注入问题∶在拼接sql时,有一些sql的特殊关键字参与字符串的拼接。会造成安全性问题
输入用户随便,输入密码: ‘a’ or 'a’ = 'a’
sql : select * from user where username = ‘fhdsjkf’ and password = ‘a’ or ‘a’ = ‘a’
解决sql注入问题: 使用PreparedStatement对象来解决
预编译的SQL:参数使用 ? 作为占位符
步骤:
1、导入驱动jar包
2、注册驱动
3、获取数据库连接对象Connection
4、定义sql
注意:sql的参数使用 ?作为占位符。如select * from user where username =? and password = ?;
5、获取执行sql语句的对象PreparedStatement Connection.prepareStatement(String sql)
6、给 ? 赋值:
方法:setXXX(参数1,参数2)
参数1:?位置的编号,从1开始
参数2:?的值
7、执行sql,接受返回结果,不需要传递sql语句
8、处理结果
9、释放资源
public class JdbcDemo06 {
public static void main(String[] args) {
//1、键盘输入,接收用户名和密码
Scanner sc = new Scanner(System.in);
System.out.println("请输入用户名!");
String username = sc.nextLine();
System.out.println("请输入密码!");
String password = sc.nextLine();
//2、调用方法
boolean flag = new JdbcDemo06().login2(username, password);
//3、判断结果
if (flag){
System.out.println("登录成功!");
}else {
System.out.println("登录失败,用户名或密码错误!");
}
}
//登录方法
public boolean login2(String username,String password){
if (username==null||password==null){
return false;
}
//连接数据库,判断是否登录成功
Connection conn = null;
PreparedStatement pstmt = null;
ResultSet rs = null;
try {
//1、获取连接
conn = JDBCUtils.getConnection();
//2、定义sql
String sql = "select * from user where username=? and password = ?";
//3、获取执行sql的对象
pstmt = conn.prepareStatement(sql);
//给?赋值
pstmt.setString(1,username);
pstmt.setString(2,password);
//4、执行查询,不需要传递sql
rs = pstmt.executeQuery();
//5、判断
return rs.next();
} catch (SQLException e) {
e.printStackTrace();
}finally {
JDBCUtils.close(rs,pstmt,conn);
}
return false;
}
}
注意: 后期都会使用PreparedStatement来完成增删改查的所有操作
可以防止sql注入
效率更高
三、抽取JDBC工具类:JDBCUtils
目的:简化书写
分析:
注册驱动也抽取
抽取一个方法获取连接对象
抽取一个方法释放资源
建一个文件 jdbc.properties
url=jdbc:mysql:///db3
user=root
password=123456
driver=com.mysql.cj.jdbc.Driver
public class JDBCUtils {
private static String url;
private static String user;
private static String password;
private static String driver;
//文件的读取,只需要读取一次即可拿到这些值。使用静态代码块
static {
//读取资源文件获取值
try {
//1.创建Properties集合类。
Properties pro = new Properties();
//获取src路径下的文件的方式--->ClassLoader 类加载器
ClassLoader classLoader = JDBCUtils.class.getClassLoader();
URL res = classLoader.getResource("jdbc.properties");
String path = res.getPath();
//System.out.println(path);
//2、加载文件
//pro.load(new FileReader("src/jdbc.properties"));
pro.load(new FileReader(path));
//3、获取数据,赋值
url = pro.getProperty("url");
user = pro.getProperty("user");
password = pro.getProperty("password");
driver = pro.getProperty("driver");
//4、注册驱动
Class.forName(driver);
} catch (IOException e) {
e.printStackTrace();
} catch (ClassNotFoundException e) {
e.printStackTrace();
}
}
//获取连接
public static Connection getConnection() throws SQLException {
return DriverManager.getConnection(url,user,password);
}
//释放资源
public static void close(Statement stmt,Connection conn){
if (stmt!=null){
try {
stmt.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
if (conn!=null){
try {
conn.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
}
public static void close(ResultSet rs, Statement stmt, Connection conn){
if (rs!=null){
try {
rs.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
if (stmt!=null){
try {
stmt.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
if (conn!=null){
try {
conn.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
}
}
练习:通过键盘录入用户名和密码,判断用户是否登录成功
public class JdbcDemo05 {
public static void main(String[] args) {
//1、键盘输入,接收用户名和密码
Scanner sc = new Scanner(System.in);
System.out.println("请输入用户名!");
String username = sc.nextLine();
System.out.println("请输入密码!");
String password = sc.nextLine();
//2、调用方法
boolean flag = new JdbcDemo05().login(username, password);
//3、判断结果
if (flag){
System.out.println("登录成功!");
}else {
System.out.println("登录失败,用户名或密码错误!");
}
}
//登录方法
public boolean login(String username,String password){
if (username==null||password==null){
return false;
}
//连接数据库,判断是否登录成功
Connection conn = null;
Statement stmt = null;
ResultSet rs = null;
try {
//1、获取连接
conn = JDBCUtils.getConnection();
//2、定义sql
String sql = "select * from user where username='"+username+"' and password = '"+password+"'";
//3、获取执行sql的对象
stmt = conn.createStatement();
//4、执行查询
rs = stmt.executeQuery(sql);
//5、判断
return rs.next();
} catch (SQLException e) {
e.printStackTrace();
}finally {
JDBCUtils.close(rs,stmt,conn);
}
return false;
}
}
此代码存在sql注入问题
四、JDBC控制事务
事务:一个包含多个步骤的业务操作。如果这个业务操作被事务管理,则这多个步骤要么同时成功,要么同时失败。
操作:
开启事务:setAutoCommit(boolean autocommit): 调用该方法设置参数为false,即开启事务
提交事务:commit()
回滚事务:rollback()
public class JdbcDemo07 {
public static void main(String[] args) {
Connection conn = null;
PreparedStatement pstmt1 = null;
PreparedStatement pstmt2 = null;
try {
//1、获取连接
conn = JDBCUtils.getConnection();
//开启事务
conn.setAutoCommit(false);
//2、定义sql
//2.1 张三-500
String sql1 = "update account set balance = balance - ? where id = ?";
//2.2 李四+500
String sql2 = "update account set balance = balance + ? where id = ?";
//3、获取执行sql的对象
pstmt1 = conn.prepareStatement(sql1);
pstmt2 = conn.prepareStatement(sql2);
//4、设置参数
pstmt1.setDouble(1, 500);
pstmt1.setInt(2, 1);
pstmt2.setDouble(1, 500);
pstmt2.setInt(2, 2);
//5、执行sql
pstmt1.executeUpdate();
pstmt2.executeUpdate();
//提交事务
conn.commit();
} catch (Exception e) {
//事务回滚
try {
if (conn != null) {
conn.rollback();
}
} catch (SQLException throwables) {
throwables.printStackTrace();
}
e.printStackTrace();
} finally {
JDBCUtils.close(pstmt1, conn);
JDBCUtils.close(pstmt2, null);
}
}
}
五、数据库连接池
概念∶其实就是一个容器(集合),存放数据库连接的容器。
当系统初始化好后,容器被创建,容器中会申请一些连接对象,当用户来访问数据库时,从容器中获取连接对象,用户访问完之后,会将连接对象归还给容器。
好处:节约资源,用户访问高效
实现:标准接口:DataSource javax.sql包下的
方法:
获取连接:getConnection()
归还连接:Connection.close()。如果连接对象Connection是从连接池中获取的,那么调用Connection.close()方法,则不会再关闭连接了。而是归还连接
一般我们不去实现它,有数据库厂商来实现
C3P0: 数据库连接池技术
Druid: 数据库连接池实现技术,由阿里巴巴提供的
C3P0: 数据库连接池技术
步骤:
导入jar包(两个) c3p0-0.9.5.2.jar mchange-commons-java-0.2.12.jar,不要忘记导入数据库驱动jar包
定义配置文件
名称: c3p0.properties或者c3p0-config.xml
路径:直接将文件放在src目录下即可。
<c3p0-config>
<!-- 使用默认的配置读取连接池对象 -->
<default-config>
<!-- 连接参数 -->
<property name="driverClass">com.mysql.jdbc.Driver</property>
<property name="jdbcUrl">jdbc:mysql://localhost:3306/db3</property>
<property name="user">root</property>
<property name="password">123456</property>
<!-- 连接池参数 -->
<!--初始化申请的连接数量-->
<property name="initialPoolSize">5</property>
<!--最大的连接数量-->
<property name="maxPoolSize">10</property>
<!--超时时间-->
<property name="checkoutTimeout">3000</property>
</default-config>
<named-config name="otherc3p0">
<!-- 连接参数 -->
<property name="driverClass">com.mysql.jdbc.Driver</property>
<property name="jdbcUrl">jdbc:mysql://localhost:3306/db3</property>
<property name="user">root</property>
<property name="password">123456</property>
<!-- 连接池参数 -->
<property name="initialPoolSize">5</property>
<property name="maxPoolSize">8</property>
<property name="checkoutTimeout">1000</property>
</named-config>
</c3p0-config>
创建核心对象数据库连接池对象ComboPooledDatasource
获取连接:getConnection
测试参数
public class C3P0Demo02 {
public static void main(String[] args) throws SQLException {
//1、获取数据库连接池对象
ComboPooledDataSource ds = new ComboPooledDataSource();
//2、获取连接
for (int i = 1; i <=10 ; i++) {
Connection conn = ds.getConnection();
System.out.println(i+":"+conn);
}
}
}
Druid :数据库连接池实现技术,由阿里巴巴提供的
步骤
导入jar包 druid-1.0.9.jar
定义配置文件
是properties形式的
可以叫任意名称,可以放在任意目录下
加载配置文件properties
获取数据库连接池对象:通过工厂类来获取 DruidDataSourceFactory
获取连接:getConnection
定义工具类
定义一个类JDBCUtils
提供静态代码块加载配置文件,初始化连接池对象
提供方法
获取连接方法:通过数据库连接池获取连接
释放资源
获取连接池的方法
public class JDBCUtils {
//定义成员变量Datasource
private static DataSource ds;
static {
try {
//1、加载配置文件
Properties pro = new Properties();
pro.load(JDBCUtils.class.getClassLoader().getResourceAsStream("druid.properties"));
//2、获取DataSource
ds = DruidDataSourceFactory.createDataSource(pro);
} catch (IOException e) {
e.printStackTrace();
} catch (Exception e) {
e.printStackTrace();
}
}
//获取连接
public static Connection getConnection() throws SQLException {
return ds.getConnection();
}
//释放资源
public static void close(Statement stmt, Connection conn){
// if (stmt!=null){
// try {
// stmt.close();
// } catch (SQLException e) {
// e.printStackTrace();
// }
// }
// if (conn!=null){
// try {
// conn.close();//归还连接
// } catch (SQLException e) {
// e.printStackTrace();
// }
// }
close(null,stmt,conn);
}
public static void close(ResultSet rs, Statement stmt, Connection conn){
if (rs!=null){
try {
rs.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
if (stmt!=null){
try {
stmt.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
if (conn!=null){
try {
conn.close();//归还连接
} catch (SQLException e) {
e.printStackTrace();
}
}
}
//获取连接池的方法
public static DataSource getDataSource(){
return ds;
}
}
//完成添加操作,给account表添加一条记录
public class DruidDemo02 {
public static void main(String[] args) {
Connection conn = null;
PreparedStatement pstmt = null;
try {
//1、获取连接
conn = JDBCUtils.getConnection();
//2、定义sql
String sql = "insert into account values(?,?,?)";
//3、获取pstmt对象
pstmt = conn.prepareStatement(sql);
//4、给?赋值
pstmt.setInt(1,3);
pstmt.setString(2,"王五");
pstmt.setDouble(3,3000);
//5、执行sql
int count = pstmt.executeUpdate();
System.out.println(count);
} catch (SQLException e) {
e.printStackTrace();
}finally {
//6、释放资源
JDBCUtils.close(pstmt,conn);
}
}
}
六、Spring JDBC
Spring框架对JDBC的简单封装。提供了一个JDBCTemplate对象简化JDBC的开发
步骤:
导入jar包
创建JdbcTemplate对象。依赖于数据源DataSource
JdbcTemplate template = new JdbcTemplate(ds);
调用JdbcTemplate的方法来完成CRUD的操作
update():执行DML语句。增、删、改语句
queryForMap():查询结果将结果集封装为map集合
注意∶这个方法查询的结果集长度只能是1
queryForList():查询结果将结果集封装为list集合
注意:将每一条记录封装为一个Map集合,再将Map集合装载到List集合中
query():查询结果,将结果封装为]avaBean对象
query的参数:RowMapper
一般我们使用BeanPropertyRowMapper实现类。可以完成数据到JavaBean的自动封装
new BeanPropertyRowMapper<类型>(类型.class)
queryForObject :查询结果,将结果封装为对象
一般用于聚合函数的查询
public class JdbcTemplateDemo01 {
public static void main(String[] args) {
//1、导入jar包
//2、创建JDBCTemplate对象
JdbcTemplate template = new JdbcTemplate(JDBCUtils.getDataSource());
//3、调用方法
String sql = "update account set balance = 5000 where id = ?";
int count = template.update(sql, 3);
System.out.println(count);
}
}
练习:
1、修改1001号数据的salary为10000
2、添加一条记录
3、删除刚才添加的记录
4、查询id为1001的记录,将其封装为Map集合
5、查询所有记录,将其封装为List
6、查询所有记录,将其封装为Emp对象的List集合
7、查询总记录数
public class Emp {
private Integer id;
private String name;
private Date join_date;
private Double salary;
private Integer dept_id;
public Integer getId() {
return id;
}
public void setId(Integer id) {
this.id = id;
}
public String getName() {
return name;
}
public void setName(String name) {
this.name = name;
}
public Date getJoin_date() {
return join_date;
}
public void setJoin_date(Date join_date) {
this.join_date = join_date;
}
public Double getSalary() {
return salary;
}
public void setSalary(Double salary) {
this.salary = salary;
}
public Integer getDept_id() {
return dept_id;
}
public void setDept_id(Integer dept_id) {
this.dept_id = dept_id;
}
@Override
public String toString() {
return "Emp{" +
"id=" + id +
", name='" + name + '\'' +
", join_date=" + join_date +
", salary=" + salary +
", dept_id=" + dept_id +
'}';
}
}
public class JdbcTemplateDemo02 {
//1、获取JDBCTemplate对象
private JdbcTemplate template = new JdbcTemplate(JDBCUtils.getDataSource());
//修改1001号数据的salary为10000
@Test
public void test1(){
//2、定义sql
String sql = "update emp set salary = 10000 where id = 1001";
//3、执行sql
int count = template.update(sql);
System.out.println(count);
}
//添加一条记录
@Test
public void test2(){
String sql = "insert into emp(id,name,dept_id) values(?,?,?)";
int count = template.update(sql, 1015, "张三", 10);
System.out.println(count);
}
//删除刚才添加的记录
@Test
public void test3(){
String sql = "delete from emp where id = ?";
int count = template.update(sql, 1015);
System.out.println(count);
}
//查询id为1001的记录,将其封装为Map集合
@Test
public void test4(){
String sql = "select * from emp where id = ?";
Map<String, Object> map = template.queryForMap(sql, 1001);
System.out.println(map);
}
//查询所有记录,将其封装为List
@Test
public void test5(){
String sql = "select * from emp";
List<Map<String, Object>> list = template.queryForList(sql);
for (Map<String, Object> stringObjectMap : list) {
System.out.println(stringObjectMap);
}
}
//查询所有记录,将其封装为Emp对象的List集合
@Test
public void test6(){
String sql = "select * from emp";
List<Emp> list = template.query(sql, new BeanPropertyRowMapper<Emp>(Emp.class));
for (Emp emp : list) {
System.out.println(emp);
}
}
//查询总记录数
@Test
public void test7(){
String sql = "select count(id) from emp";
Long total = template.queryForObject(sql, Long.class);
System.out.println(total);
}
}