概念
本质
好处
用来获取连接
类 | 静态方法 |
Connection | getconnection (string url, String user, string password) |
1. url: 连接路径
语法:jdbc:mysq://ip地址(域名):端口号/数据库名称?参数键值对1&参数键值对2....
2. user: 用户名
3. password: 密码
用来获取执行SQL的对象、管理事务
获取执行SQL的对象
方法 | 说明 |
Statement createStatement() | 普通执行SQL对象 |
PreparedStatement prepareStatement(sq|) | 预编译SQL的执行SQL对象:防止SQL注入 |
CallableStatement prepareCall(sq|) | 执行存储过程的对象(不常用) |
事务管理
MySQL事务管理
BEGIN; / START TRANSACTION; | 开启事务 |
COMMIT; | 提交事务 |
ROLL BACK; | 回滚事务 |
MySQL默认自动提交事务
JDBC事务管理:Connection接口中定义了3个对应的方法
方法 | 说明 |
setAutoCommit(boolean autoCommit) | 开启事务。true为自动提交事务; false为手动提交事务,即为开启事务 |
commit() | 提交事务 |
rollback() | 回滚事务 |
用来执行SQL语句
方法 | 说明 |
int executeUpdate(sql) | 执行DML、DDL语句。返回值:(1) DML语句影响的行数(2) DDL语句执行后,执行成功也可能返回0 |
ResultSet executeQuery(sql) | 执行DQL语句。返回值:ResultSet 结果集对象 |
用来封装DQL查询语句的结果
boolean next()
判断当前行是否为有效行,并将光标从当前位置向前移动一行。
返回值:true为有效行,当前行有数据;false为无效行,当前行没有数据
XXX getXxx(参数)
获取数据
XXX: 数据类型;如: int getlnt(参数); String getString(参数)
参数:int为列的编号,从1开始;String为列的名称
可以用来预编译SQL语句并执行预防SQL注入问题。
SQL注入是通过操作输入来修改事先定义好的SQL语句,用以达到执行代码对服务器进行攻击的方法。
防SQL注入
1.获取PreparedStatement对象
//SQL语句中的参数值,使用?占位符替代
String sql = "select * from user where username = ? and password = ?";
//通过Connection对象获取,并传入对应的sql语句
PreparedStatement pstmt = conn.prepareStatement(sql);
2.设置参数值(给?赋值)
PreparedStatement对象: setXxx(参数1, 参数2)
Xxx:数据类型;如setInt (参数1,参数2)
参数:
参数1:?的位置编号,从1开始
参数2:?的值
3.执行SQL
executeUpdate(); / executeQuery(); 不需要再传递sql
预编译
PreparedStatement预编译功能开启:useServerPrepStmts = trud
配置MySQL执行日志(重启mysq|服务后生效)
PreparedStatement 原理:
1.在获取PreparedStatement对象时, 将sq|语句发送给mysq|服务器进行检查,编译(这些步骤很耗时)
2.执行时就不用再进行这些步骤了 ,速度更快
3.如果sq|模板一样,则只需要进行一次检查、编译
简介
数据库连接池是个容器,负责分配、管理数据库连接(Connection)
它允许应用程序重复使用一个现有的数据库连接,而不是再重新建立一个;
释放空闲时间超过最大空闲时间的数据库连接来避免因为没有释放数据库连接而引|起的数据库连接遗漏
好处:资源重用、提升系统响应速度、避免数据库连接遗漏。
实现
标准接口: DataSource
官方(SUN)提供的数据库连接池标准接口,由第三方组织实现此接口
功能:获取连接
Connection getConnection()
常见的数据库连接池: .
DBCP
C3P0
Druid
Druid(德鲁伊)
Druid连接池是阿里巴巴开源的数据库连接池项目
功能强大,性能优秀,是Java语言最好的数据库连接池之一
1、导入jar包
2、定义配置文件
3、加载配置文件
Properties prop = new Properties();
prop.load(new FileInputStream("src/druid.properties"));
4、获取数据库连接池对象
DataSource dataSource = DruidDataSourceFactory.createDataSource(prop);
5、获取数据库连接
Connection connection = dataSource.getConnection();
如果存在多个数据源,监控的时候可以通过名字来区分开来
如果没有配置,将会生成一个名字,格式是"DataSource-"+System.identityHashCode(this)
可配可不配,如果不配置 druid 会根据 url 自动识别 dbType,然后选择相应的 driverClassName(建议配置下)
配置了 maxWait 之后,缺省启用公平锁,并发效率会有所下降(可以通过配置 useUnfairLock=true 使用非公平锁)
PSCache 对支持游标的数据库性能提升巨大,比如说 oracle,而 mysql 则建议关闭
当大于 0 时,poolPreparedStatements 自动触发修改为 true
在 Druid 中,不会存在 Oracle 下 PSCache 占用内存过多的问题,可以把这个数值配置大一点,比如 100
如果 validationQuery 为null,testOnBorrow、testOnReturn 、testWhileIdle 都不会起作用
申请连接的时候检测,如果空闲时间大于 timeBetweenEvictionRunMills,执行 validationQuery 检测连接是否有效
timeBetweenEvictionRunMillis :间隔多久才进行一次检测,检测需要关闭的空闲连接,单位是毫秒
常用的插件有:监控统计用的 filter(stat:监控统计,log:4:日志记录,wall:防御sql注入)