JDBC(重点)和连接池

本文详细介绍了JDBC中的DriverManager、数据库URL、Connection、Statement和ResultSet等关键概念,并探讨了如何进行CRUD操作及SQL注入问题。此外,文章还讲解了数据库连接池的重要性,包括基本概念和开源连接池的使用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

数据库驱动
什么是数据库驱动?就像电脑需要显卡、cpu、声卡等组合一起才能进行使用,而这些并不是插上去就可以用的,需要中间的一个连接器才能使用,这个连接 器就是驱动,我们的应用程序也是需要驱动才能连接数据库,这个驱动就是JDBC。

 

JDBC 介绍:
SUN公司为了简化、统一对数据库的操作,定义了一套Java操作数据库的规范(接口),称之为JDBC。 这套接口由数据库厂商去实现,这样,开发人员只需要学习jdbc接口,并通过jdbc加载体的驱动,就可以操作数据库。
如下图所示:

JDBC 全称为: Java Data Base Connectivity java 数据库连接),它主要由接口组成。
组成 JDBC 的2个包: java.sql javax.sql
开发 JDBC 应用需要以上 2 个包的支持外,还需要导入相应 JDBC 的数据库实现 ( 即数据库驱动 )
接下来我们就实验一下:如何编写JDBC程序
搭建实验环境
CREATE DATABASE jdbcStudy CHARACTER SET utf8 COLLATE utf8_general_ci; 
USE jdbcStudy; 
CREATE TABLE users( 
id INT PRIMARY KEY, NAME VARCHAR(40),
 PASSWORD VARCHAR(40), email VARCHAR(60), birthday DATE );I
NSERT INTO users(id,NAME,PASSWORD,email,birthday) VALUES(1,'zhansan','123456','zs@sina.com','1980-12-04'), 

(2,'lisi','123456','lisi@sina.com','1981-12-04'), 

(3,'wangwu','123456','wangwu@sina.com','1979-12-04');


新建一个Java工程,并导入数据驱动别忘了右键lib Add
口诀:贾琏欲执事(加连预执释)
引入依赖,加载驱动 连接数据库 创建预编译语句 设置参数,执行sql 关闭连接,释放资源
 
这里新建一个class:
package com.cc.lesson616;

import java.sql.*;

//我的复习jdbc程序
public class jdbcFirstDemo {
    public static void main(String[] args) throws ClassNotFoundException, SQLException {
//        1.加载驱动
Class.forName("com.mysql.jdbc.Driver");
//        2.用户信息和url
// /jdbcstudy?useUnicode=true&characterEncoding=utf8&useSSL=
String url="jdbc:mysql://localhost:3306/jdbcstudy?useUnicode=true&characterEncoding=utf8&useSSL=false";
String username="root";
String password = "123456";
//        3.连接成功,数据库对象
//        此时拿到的connection为数据库对象
        Connection connection = DriverManager.getConnection(url, username, password);

//        4.执行sql的对象
//        statement是执行sql的对象
        Statement statement = connection.createStatement();
//        5.执行sql的对象 去执行sql,可能存在结果,查看返回结果
        String sql="select * from users";
//        这是执行,executeQuery是查询,update是增加修改删除
        ResultSet rs = statement.executeQuery(sql);
//        返回的结果集是因为查询多个语句需要遍历取出
        while(rs.next()){
            System.out.println("id=" + rs.getObject("id"));
            System.out.println("name=" + rs.getObject("NAME"));
            System.out.println("password=" + rs.getObject("PASSWORD"));
            System.out.println("email=" + rs.getObject("email"));
            System.out.println("birthday=" + rs.getObject("birthday")); }
//        6.释放连接
        rs.close();
        statement.close();
        connection.close();
    }
}

运行时可以查到数据库内容,代表着jdbc连接数据库成功


对象说明:

DriverManager类讲解:

dbc 程序中的 DriverManager 用于加载驱动,并创建与数据库的链接,这个 API 的常用方法:
 
注意: 在实际开发中并不推荐采用 registerDriver 方法注册驱动 。原因有二:
1. 查看 Driver 的源代码可以看到,如果采用此种方式,会导致驱动程序注册两次,也就是在内存中会 有两个Driver 对象。
2. 程序依赖 mysql api ,脱离 mysql jar 包,程序将无法编译,将来程序切换底层数据库将会非麻 烦。
推荐方式: Class.forName("com.mysql.jdbc.Driver");
采用此种方式不会导致驱动对象在内存中重复出现,并且采用此种方式,程序仅仅只需要一个字符串, 不需要依赖具体的驱动,使程序的灵活性更高。

 

数据库URL讲解 :

 

URL 用于标识数据库的位置,通过 URL 地址告诉 JDBC 程序连接哪个数据库, URL 的写法为:
常用数据库 URL 地址的写法:
Oracle 写法: jdbc:oracle:thin:@localhost:1521:sid
SqlServer 写法: jdbc:microsoft:sqlserver://localhost:1433; DatabaseName=sid
MySql 写法: jdbc:mysql://localhost:3306/sid

 

Connection类讲解

Jdbc 程序中的 Connection ,它用于代表数据库的链接, Collection 是数据库编程中最重要的一个象, 客户端与数据库所有交互都是通过connection 对象完成的,这个对象的常用方法:
createStatement() :创建向数据库发送 sql statement 对象。
prepareStatement(sql) :创建向数据库发送预编译 sql PrepareSatement 对象。
setAutoCommit(boolean autoCommit) :设置事务是否自动提交。
commit() :在链接上提交事务。
rollback() :在此链接上回滚事务。

Statement类讲解:

Jdbc 程序中的 Statement 对象用于向数据库发送 SQL 语句, Statement 对象常用方法:
executeQuery(String sql) :用于向数据发送查询语句。
executeUpdate(String sql) :用于向数据库发送 insert update delete 语句
execute(String sql) :用于向数据库发送任意 sql 语句
addBatch(String sql) :把多条 sql 语句放到一个批处理中。
executeBatch() :向数据库发送一批 sql 语句执行。

ResultSet类讲解:

 

Jdbc 程序中的 ResultSet 用于代表 Sql 语句的执行结果。 Resultset 封装执行结果时,采用的类似于表格的 方式。ResultSet 对象维护了一个指向表格数据行的游标,初始的时候,游标在第一行之前,调用。
ResultSet.next() 方法,可以使游标指向具体的数据行,进行调用方法获取该行的数据。
ResultSet 既然用于封装执行结果的,所以该对象提供的都是用于获取数据的 get 方法:
获取任意类型的数据
getObject(int index)
getObject(string columnName)
获取指定类型的数据,例如:
getString(int index)
getString(String columnName)
 
ResultSet 还提供了对结果集进行滚动的方法:
next() :移动到下一行
Previous() :移动到前一行
absolute(int row) :移动到指定行
beforeFirst() :移动 resultSet 的最前面。
afterLast() :移动到 resultSet 的最后面。

释放资源:不要忘了

Jdbc 程序运行完后,切记要释放程序在运行过程中,创建的那些与数据库进行交互的对象,这些对象通 常是ResultSet, Statement Connection 对象,特别是 Connection 对象,它是非常稀有的资源,用完后 必须马上释放,如果Connection 不能及时、正确的关闭,极易导致系统宕机。 Connection 的使用原则 是尽量晚创建,尽量早的释放。
 

statement对象:

Jdbc 中的 statement 对象用于向数据库发送 SQL 语句,想完成对数据库的增删改查,只需要通过这个对象 向数据库发送增删改查语句即可。
 
Statement 对象的 executeUpdate 方法,用于向数据库发送增、删、改的 sql 语句, executeUpdat 执行 完后,将会返回一个整数(即增删改语句导致了数据库几行数据发生了变化)。
 
Statement.executeQuery 方法用于向数据库发送查询语句, executeQuery 方法返回代表查询结的
ResultSet 对象。

CRUD操作-create

Statement st = conn.createStatement(); 
String sql = "insert into user(id,NAME,PASSWORD,email,birthday) 
values('5','牛气','123456','12313@qq.com','2020-11-22') "; 
int num = st.executeUpdate(sql); 
if(num>0){
 System.out.println("插入成功!!!");
 }
可以明显看到增加了一个id为5的数据;
 

CRUD操作-delete:

使用executeUpdate(String sql)方法完成数据删除操作,示例操作:

Statement st = conn.createStatement();
 String sql = "delete from user where id=1";
 int num = st.executeUpdate(sql);
 if(num>0){ 
System.out.println(“删除成功!!!"); 
}

可以看到id为5的数据已经被删除了;

CRUD操作-update:

使用 executeUpdate(String sql) 方法完成数据修改操作,示例操作:
Statement st = conn.createStatement(); 
String sql = "update user set name='' where name=''"; 
int num = st.executeUpdate(sql);
 if(num>0){
 System.out.println(“修改成功!!!"); 
}

同样我们使用修改方法,将email修改成99999999@qq.com

CRUD操作-read:

使用 executeQuery(String sql) 方法完成数据查询操作,示例操作:
Statement st = conn.createStatement(); 
String sql = "select * from user where id=1"; 
ResultSet rs = st.executeUpdate(sql);
 while(rs.next()){
 //根据获取列的数据类型,分别调用rs的相应方法映射到java对象中
 }

只查询了id为4的信息:

 

SQL 注入问题

通过巧妙的技巧来拼接字符串,造成SQL短路,从而获取数据库数据

 

PreperedStatement Statement 的子类,它的实例对象可以通过调用
Connection.preparedStatement() 方法获得,相对于 Statement 对象而言: PreperedStatement 可以避
SQL 注入的问题。
说白了mysql驱动的PreparedStatement实现类的setString();方法内部做了单引号的转义,而Statement不能防止sql注入,就是因为它没有把单引号做转义
Statement 会使数据库频繁编译 SQL ,可能造成数据库缓冲区溢出。
PreparedStatement 可对 SQL 进行预编译,从而提高数据库的执行效率。并且 PreperedStatement 对于
sql 中的参数,允许使用占位符的形式进行替换,简化 sql 语句的编写。

 

数据库连接池:

基本概念

 

数据库连接是一种关键的有限的昂贵的资源 , 这一点在多用户的网页应用程序中体现的尤为突出 . 对数据库
连接的管理能显著影响到整个应用程序的伸缩性和健壮性 , 影响到程序的性能指标 . 数据库连接池正式针对
这个问题提出来的 . 数据库连接池负责分配 , 管理和释放数据库连接 , 它允许应用程序重复使用一个现有的
数据库连接 , 而不是重新建立一个
数据库连接池在初始化时将创建一定数量的数据库连接放到连接池中 , 这些数据库连接的数量是由最小数据库连接数来设定的. 无论这些数据库连接是否被使用 , 连接池都将一直保证至少拥有这么的连接数量 .
连接池的最大数据库连接数量限定了这个连接池能占有的最大连接数, 当应用程序向连接池请求的连接数 超过最大连接数量时, 这些请求将被加入到等待队列中 .
数据库连接池的最小连接数和最大连接数的设置要考虑到以下几个因素 :
1. 最小连接数 : 是连接池一直保持的数据库连接 , 所以如果应用程序对数据库连接的使用量不大 , 将会有大量的数据库连接资源被浪费.
2. 最大连接数 : 是连接池能申请的最大连接数 , 如果数据库连接请求超过次数 , 后面的数据库连接请求将被加入到等待队列中, 这会影响以后的数据库操作
3. 如果最小连接数与最大连接数相差很大 : 那么最先连接请求将会获利 , 之后超过最小连接数量的连接 请求等价于建立一个新的数据库连接. 不过 , 这些大于最小连接数的数据库连接在使用完不会马上被 释放, 他将被放到连接池中等待重复使用或是空间超时后被释放 .
编写连接池需实现 java.sql.DataSource 接口。

开源数据库连接池

现在很多 WEB 服务器 (Weblogic, WebSphere, Tomcat) 都提供了 DataSoruce 的实现,即连接池的实现。
通常我们把 DataSource 的实现,按其英文含义称之为数据源,数据源中都包含了数据库连接池的实 现。
也有一些开源组织提供了数据源的独立实现:
DBCP 数据库连接池
C3P0 数据库连接池
在使用了数据库连接池之后,在项目的实际开发中就不需要编写连接数据库的代码了,直接从数据源获 得数据库的连接。

 

 

 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值