package cn.zhouzhou;

import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.ResultSet;
import java.sql.Statement; import com.mysql.jdbc.PreparedStatement; /*一、接口的概念和想相关静态方法?--------建议自己去查手册!
*
* 1.connection?
* 接口
* 与特定数据库的连接(会话)。 执行SQL语句并在连接的上下文中返回结果。
该信息是用getMetaData方法获得的。 *2. Driver?
* 每个驱动程序类必须实现的接口。
* 每个驱动程序都应该提供一个实现Driver接口的类。
*
*5.DriverManager?
* 用于管理一组JDBC驱动程序的基本服务。
* DriverManager将尝试加载尽可能多的驱动程序,然后对于任何给定的连接请求,它会依次要求每个驱动程序尝试连接到目标URL。 3. Connection?
* 与特定数据库的连接(会话)。 执行SQL语句并在连接的上下文中返回结果。
*
4.getConnection?
* 尝试建立与给定数据库URL的连接。DriverManager的静态方法 返回值类型 Connection
*
*6.Statement?
* 创建一个 Statement对象,将产生 ResultSet对象具有给定类型,并发性和可保存性。
* 返回值类型是statement;
* execute方法查找名称与 methodName属性相同的方法,并调用目标方法。
*
*7.ResultSet?
* 表示数据库结果集的数据表,通常通过执行查询数据库的语句生成。
* ResultSet对象保持一个光标指向其当前的数据行。
* getInt?
* 将此 ResultSet对象的当前行中指定列的值作为Java编程语言中的 Array对象检索。
*
*8.设置SQL语句的执行平台?
* Connection con= DriverManager.getConnection(url,use,password)
* Statement star=con.createStatemtn();
*
*9.对数据库的操作?
* 1.int ------------->适用于 增删改! insert update delete
* int i= star.executeUpdate("");
*
* 2.String -------------用于SQL查询语句 select
* String s="";
* ResultSet rs= star.excuteQuery(s); 执行SQL中的select查询
* while(rs.next()){----------------------->处理结果集,并获取每列数据。
* System.out.println(rs.getInt("id")+""+rs.getString("name")+" "+rs.getDouble("price")); *}
*10.结束资源?
*
*
*二、SQL注入攻击简单的案
* 换个接口,解决风险!preparestatement
* 使用Statement接口 容易容易被注入攻击。
* Statement接口实现类,作用执行SQL语句,返回结果集
* 有一个子接口PreparedStatement (SQL预编译存储,多次高效的执行SQL)
*
* 记着!使用PrepareStatement接口
* 方法?
* PreparedStatement xx=con.prepareStatement(String sql)
*
*
*
*/
public class JdbcDmo {
public static void main(String[] args) throws Exception {
// run(); //数据库的注册、连接、设置语句执行平台、执行SQL语句、处理结果、结束资源。
show(); } private static void show() throws Exception {
Class.forName("com.mysql.jdbc.Driver"); String url="jdbc:mysql://localhost:3306/qy66";
String use="root";
String password="root";
Connection con01=DriverManager.getConnection(url, use, password); // Statement star01=con01.createStatement(); 之前的statement接口 String s="select * from shop"; java.sql.PreparedStatement star01=con01.prepareStatement(s); //换个接口preparestatement ResultSet rs=star01.executeQuery(s);
while (rs.next()) {
System.out.println(rs.getInt(1)+" "+rs.getString(2));
}
rs.close();
star01.close();
con01.close(); } private static void run() throws Exception{
Class.forName("com.mysql.jdbc.Driver"); //1.注册 5.0版本后可以省略不写 String url="jdbc:mysql://localhost:3306/qy66"; //定义各自的 连接地址 用户名 密码
String use="root";
String password="root"; Connection con=DriverManager.getConnection(url, use, password); //2.连接数据库
System.out.println(con); //3.打印的是地址! Statement a1=con.createStatement();
System.out.println(a1); //获得语句执行平台 String a3="select * from shop"; //执行SQL中的select查询 【注意String】查询sql语句 ResultSet rs= a1.executeQuery(a3);
//while 可以获取数据库表格中的每一列数据!
while (rs.next()) {
System.out.println(rs.getInt("id")+""+rs.getString("name")+" "+rs.getDouble("price"));
} // insert update delete
int a2=a1.executeUpdate("insert into shop(id,name,price)values (101,'003',5000)");//执行sql语句 int 适用于增删改
System.out.println(a2); con.close();
a1.close();
rs.close(); } }

jdbc 接口的用法 Statement和PreparedStatement的区别!的更多相关文章

  1. JDBC中的Statement和PreparedStatement的区别

    JDBC中的Statement和PreparedStatement的区别  

  2. Statement与PreparedStatement的区别

    Statement与PreparedStatement的区别   PreparedStatement预编译SQL语句,性能好. PreparedStatement无序拼接SQL语句,编程更简单. Pr ...

  3. Statement和PreparedStatement的区别; 什么是SQL注入,怎么防止SQL注入?

    问题一:Statement和PreparedStatement的区别 先来说说,什么是java中的Statement:Statement是java执行数据库操作的一个重要方法,用于在已经建立数据库连接 ...

  4. Statement和PreparedStatement的区别; 什么是SQL注入,怎么防止SQL注入? (转)

    问题一:Statement和PreparedStatement的区别 先来说说,什么是java中的Statement:Statement是java执行数据库操作的一个重要方法,用于在已经建立数据库连接 ...

  5. 浅析Statement和PreparedStatement的区别

    当我们使用java程序来操作sql server时会使用到Statement和PreparedStatement,俩者都可以用于把sql语句从java程序中发送到指定数据库,并执行sql语句.那么如何 ...

  6. JDBC与Statement和PreparedStatement的区别

    一.先来说说,什么是java中的Statement:Statement是java执行数据库操作的一个重要方法,用于在已经建立数据库连接的基础上,向数据库发送要执行的SQL语句.具体步骤: 1.首先导入 ...

  7. [转] JDBC中的Statement和PreparedStatement的区别

    以Oracle为例吧 Statement为一条Sql语句生成执行计划,如果要执行两条sql语句select colume from table where colume=1;select colume ...

  8. 【Java编程】建立一个简单的JDBC连接-Drivers, Connection, Statement and PreparedStatement

    本blog提供了一个简单的通过JDBC驱动建立JDBC连接例程.并分别通过Statement和PreparedStatement实现对数据库的查询. 在下一篇blog中将重点比較Statement与P ...

  9. JDBC中的Statement 和PreparedStatement的区别?

    PreparedStatement是预编译的SQL语句,效率高于Statement. PreparedStatement支持操作符,相对于Statement更加灵活. PreparedStatemen ...

随机推荐

  1. Visual Studio 2012 与此版本的 Windows 不兼容。有关详细信息,请联系 Microsoft

    参考网址:Visual Studio 2012 与此版本的 Windows 不兼容 解决 下载更新包安装:http://www.microsoft.com/zh-CN/download/details ...

  2. docker学习(1)--基础概念

    转载请注明源文章出处:http://www.cnblogs.com/lighten/p/6841677.html 1.前言 docker的官网:这里.下一段摘自官网描述. docker是世界领先的软件 ...

  3. MySQL定时备份数据库(全库备份)

    一.MySQL数据备份 1.1. mysqldump命令备份数据 在MySQL中提供了命令行导出数据库数据以及文件的一种方便的工具mysqldump,我们可以通过命令行直接实现数据库内容的导出dump ...

  4. vue-amap 实例获取与自动缩放

    this.$refs.map.$amap.setFitView(markers) 获取实例,$amap 为 el-map 的 vid,没错,vid 获取方式就是这样 markers 为 Amap.Ma ...

  5. java连接Mysql8

    相较于之前版本会有部分改动 pom依赖 <dependency> <groupId>mysql</groupId> <artifactId>mysql- ...

  6. 朱晔的互联网架构实践心得S1E9:架构评审一百问和设计文档五要素

    朱晔的互联网架构实践心得S1E9:架构评审一百问和设计文档五要素 [下载文本PDF进行阅读] 本文我会来说说我认为架构评审中应该看的一些点,以及我写设计文档的一些心得.助你在架构评审中过五关斩六将,助 ...

  7. Appium-实现手势密码登陆

    前言: 前几天有人问我,手势登陆如何做?于是我找了一个APP试了试,所以本文来总结使用Python+Appium来实现手势密码登陆APP. 环境: MacOS:10.13.4 Appium-deskt ...

  8. Django之在Python中调用Django环境

    Django之在Python中调用Django环境 新建一个py文件,在其中写下如下代码: import os if __name__ == '__main__': os.environ.setdef ...

  9. 在网站开发时,可以设置防盗,不被复制和F12

    禁止小功能 //禁止右键 document.oncontextmenu = function () { return false } //禁止f12 document.onkeydown = func ...

  10. BAT (中国互联网公司三巨头)

    BAT,B=百度.A=阿里巴巴.T=腾讯,是中国互联网公司百度公司(Baidu).阿里巴巴集团(Alibaba).腾讯公司(Tencent)三大互联网公司首字母的缩写.百度总部在北京.阿里巴巴总部在浙 ...