【JDBC】基础知识整理

本文详细介绍了Java数据库连接JDBC的六步编程,包括注册驱动、获取连接、操作数据库等,并通过代码示例展示了Statement和PreparedStatement的使用。同时,讨论了SQL注入的安全隐患,解释了其根本原因,并提出了使用PreparedStatement来防止SQL注入的问题。最后,通过示例代码演示了PreparedStatement如何避免SQL注入风险。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.jdbc

Java DataBase Connectivity(java语言连接数据库)
jdbc是sun公司定义的一套接口,本质是一套接口

在这里插入图片描述
如果采用文本编辑器方式进行开发,需要配置到环境变量classpath当中
D:\mysql-connector-java-5.1.23\mysql-connector-java-5.1.23\mysql-connector-java-5.1.23-bin.jar
如果classpath本身没有需要新建,同时输入
.;D:\mysql-connector-java-5.1.23\mysql-connector-java-5.1.23\mysql-connector-java-5.1.23-bin.jar
注意:.;必须有

如果采用IDEA进行开发,则其本身有配置方式

2.jdbc编程六步


第一步:注册驱动(告诉java程序,即将要连接的哪个品牌的数据库)
第二步:获取连接(表示jvm的进程和数据库进程之间的通道打开了,这属于进程之间的通信,重量级的,使用完之后一定要关闭)
第三步:获取数据库操作对象(专门执行sql语句的对象)
第四步:执行sql语句(DQL.DML、、、)
第五步:处理查询结果集(只有当第四步执行的是select语句的时候,才有这第五步处理查询结果集)
第六步:释放资源(使用完资源后一定要关闭资源,java和数据库属于进程间的通信,开启之后一定要关闭)
在这里插入图片描述

3.sql注入


以前存在的一个安全隐患,黑客经常使用
即假如用户名:a,如果密码:a’ or ‘1’=‘1’,无论如何都会成功登陆


sql注入问题可参考视频:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

傻傻虎虎

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值