JDBC

本文介绍了JDBC作为Java连接数据库的标准及其提供的接口,并对比了Statement与PreparedStatement的不同之处,包括它们在执行SQL语句时的效率及安全性差异。此外,还讨论了DAO模式的概念及其在实体类与数据库表映射中的应用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >



JDBC :  全称为  java database connection
JDBC  是JAVA连接数据库的一套标准。该标准提供了大量的接口,这些接口由厂商根据自身数据库的特点
做实现,由用户进行方法调用。用户根据接口调用方法,可以屏蔽不同数据的差异,这样无论连接什么数据
库都是一套API。

        
Statement 和 PreparedStatement 的区别。
Statement 是 PreparedStatement 的父接口。采用Statement 执行SQL语句是,由于SQL语句的值一般
由用户提供,所以只能采用拼接字符串的方式设置。这样随着值得不同,系统会做多次SQL语句的编译操作
,所以效率低,而且容易引起SQL注入。

PreparedStatement 提供占位符机制,将需要设置值得地方都用占位符表示,这样无论什么值都是一个SQL
语句。不会进行多次编译操作,所以效率高。而且无论值是什么,都会做字符串处理,不会引起SQL注入。

SQL注入: 采用拼接字符串方式,拼SQL语句是,如果值中有SQL语句的关键字或特殊字符,可能导致运行
结果不正确,或SQL语句的语法错误。这称为SQL注入。解决SQL注入的方法就是,采用PreparedStatement
代替Statement。

dao:date access(通道)      object  。 是一种架构模式。建立实体类和数据库表做映射。也就是那个类对应那个表
,那个属性对应那个列。所以完成数据库操作的本质就是完成对象数据和关系数据的转换。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值