JDBC_part2_DML以及預編譯_編寫DBUtil工具類

来源:http://www.cnblogs.com/luogg/archive/2016/10/11/5950781.html
-Advertisement-
Play Games

jdbc day02 DML語法 比起插敘語句,沒有ResultSet結果集,stmt.executeUpdate(sql)返回的是改變幾行的int類型. SQL註入 sql註入就是 用戶輸入的值,當做了sql語言的一部分, 然後攻破密碼等重要信息. 為了防止sql註入,就要將含有單引號的 採用預編 ...


jdbc day02

DML語法

  • 比起插敘語句,沒有ResultSet結果集,stmt.executeUpdate(sql)返回的是改變幾行的int類型.
前幾步和day01一致
//3.寫sql語句
        String sql = "insert into copy_emp(last_name) values("+"'洛哥哥')";
        //4.創建發送對象
        Statement stmt = conn.createStatement();
        stmt.executeUpdate(sql);
        //7.關閉資源

SQL註入

sql註入就是用戶輸入的值,當做了sql語言的一部分,然後攻破密碼等重要信息.
為了防止sql註入,就要將含有單引號的採用預編譯處理.

比如 :

String USERNAME = "admin";
String PASSWORD = "123 OR '1' = '1"; (sql註入,使破解後的密碼恆成立)

列印輸入密碼之後的sql語言

select count(*) from login where USERNAME= 'admin' and PASSWORD= '123' OR '1'='1';

預編譯

  • 採用?占位符, 將需要輸入單引號的sal語法用?表示.
  • 書寫簡單,而且防止sql註入問題.
  • PreparedStatement繼承Statement.
  • 預編譯中的問號,pre.setString(1,"哈哈");
    1代表第一個問號,不代表第一個參數.

預編譯中和普通編譯區別在於:

普通編譯:

    //4.創建發送對象
    Statement stmt = conn.createStatement();
    //5.發送sql語句
    ResultSet rs = stmt.executeQuery(sql);

預編譯

    //4.創建預編譯對象
    PreparedStatement pstmt = conn.prepareStatement(sql);
    //5.填入數據
    pstmt.setString(1, myUsername);
    pstmt.setString(2, myPassword);
    //6.創建結果集
    ResultSet rs = pstmt.executeQuery();

        前兩步與day01一致,查看用戶輸入的用戶名和密碼是否是已經存在資料庫的
        String myUsername = "admin";
        String myPassword = "admin";
        //3.寫sql語句(判斷輸入的用戶名密碼在資料庫中有幾條記錄)
        String sql = "select count(*) count from login1 where username = ? and password = ?";
        //4.創建預編譯對象
        PreparedStatement pstmt = conn.prepareStatement(sql);
        //5.填入數據
        pstmt.setString(1, myUsername);
        pstmt.setString(2, myPassword);
        //6.創建結果集
        ResultSet rs = pstmt.executeQuery();
        //7.查詢select結果
        if(rs.next()) {
            String flag = rs.getString("count");
            if("1".equals(flag)) {
                System.out.println("登錄成功");
            } else {
                System.out.println("登錄失敗");
            }
        }
        //8.關閉資源
        

DBUtil

  • 將屬性和方法設置為static靜態,方便以後直接用類名調用.
public class DBUtil {
    private final static String DriverName = "oracle.jdbc.OracleDriver";
    private final static String URL = "jdbc:oracle:thin:@localhost:1521:orcl";
    private final static String USERNAME = "scott";
    private final static String PASSWORD = "luogg";
    private static Connection conn ;
    private static Statement stmt ;
    //private static PreparedStatement pstmt;
    
    /**
     * 連接資料庫方法
     * @return Connection
     * @param conn 資料庫連接對象
     */
    
    public static Connection getConnection() {
        try {
            Class.forName(DriverName);
            conn = DriverManager.getConnection(URL,USERNAME,PASSWORD);
        } catch (ClassNotFoundException e) {
            // TODO Auto-generated catch block
            e.printStackTrace();
        } catch (Exception e) {
            // TODO Auto-generated catch block
            e.printStackTrace();
        }
        return conn;
    }
    
    /**
     * 查詢語句關閉
     * @param rs 結果集
     * @param stmt 發送對象
     * @param conn 連接對象
     */
    public static void close(ResultSet rs,Statement stmt,Connection conn) {
        if(rs != null){
            try {
                rs.close();
            } catch (SQLException e) {
                // TODO Auto-generated catch block
                e.printStackTrace();
            }
        }
        if(stmt != null) {
            try {
                rs.close();
            } catch (SQLException e) {
                // TODO Auto-generated catch block
                e.printStackTrace();
            }
        }
        if(conn != null) {
            try {
                conn.close();
            } catch (SQLException e) {
                // TODO Auto-generated catch block
                e.printStackTrace();
            }
        }
    }
    
    /**
     * 非查詢語句關閉資源
     * @param stmt 發送對象
     * @param conn 連接對象
     */
    public static void close(Statement stmt,Connection conn) {
        close(null,stmt,conn);
    }
    
    /**
     * 查詢語句
     * @param sql
     * @return ResultSet
     */
    public static ResultSet selectSql(String sql) {
        ResultSet rs = null;
        try {
            stmt = conn.createStatement();
            rs = stmt.executeQuery(sql);
        } catch (SQLException e) {
            // TODO Auto-generated catch block
            e.printStackTrace();
        }
        return rs;
    }
    
    /**
     * 增刪改的SQL語句
     * @param sql
     * @return
     */
    public static int runSql(String sql) {
        int result = 0;
        try {
            Statement stmt = conn.createStatement();
            result = stmt.executeUpdate(sql);
        } catch (SQLException e) {
            // TODO Auto-generated catch block
            e.printStackTrace();
        }
        return result;
    }

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • https://i.cnblogs.com/EditPosts.aspx?opt=1 ...
  • 《SQL學習指南》中的第5章 1.連接: 在某種機制下,需要將多個表中的數據進行整合到一起,即同一個查詢的結果集中包含來自兩個或者兩個以上的表,這種機制被稱為連接(join). 1.1 ANSI連接語法 本文采用的都是符合SQL92版本的ANSI SQL標準,所有的主流資料庫都採用了SQL92的連接 ...
  • 在最近寫觸發器的時候發現當我需要對當前行進行更新操作時報如下錯誤: 顯而易見,意思是不能在"after trigger"觸發器中進行NEW(當前操作行)更新操作。而你這個時候需要做的就是將UPDATE語句放入到“before trigger”中。 ...
  • Mysql安裝的時候可以有msi安裝和zip解壓縮兩種安裝方式。zip壓縮包解壓到目錄,要使用它還需對它進行一定的配置。下麵對Mysql壓縮包版的安裝方法進行詳細的描述,要是此文有不正確的認識,希望大家指正,非常感謝。 一、下載mysql壓縮包文件。 下載地址:http://dev.mysql.co ...
  • 跟蹤標記:1204/1222 功能及用途: 捕獲SQL Server死鎖信息,並自動存放到錯誤日誌(ERRORLOG)中。 舉例: 跟蹤標記1204 在錯誤日誌中記錄的死鎖信息 跟蹤標記1222 在錯誤日誌中記錄的死鎖信息 小結: (1) 不需要加跟蹤標記3605,跟蹤標記1204,1222捕獲的死 ...
  • TO_CHAR 是把日期或數字轉換為字元串 TO_DATE 是把字元串轉換為資料庫中得日期類型轉換函數 TO_NUMBER 將字元轉化為數字TO_CHAR 使用TO_CHAR函數處理數字 TO_CHAR(number, '格式') TO_CHAR(salary,’$99,999.99’); 使用TO ...
  • 一、修改欄位預設值 alter table 表名 drop constraint 約束名字 說明:刪除表的欄位的原有約束 alter table 表名 add constraint 約束名字 DEFAULT 預設值 for 欄位名稱 說明:添加一個表的欄位的約束並指定預設值 二、修改欄位名: alt ...
  • 多表連接查詢 內連接(inner join) 目的:將多張表中能通過鏈接謂詞或者鏈接運算符連接起來的數據查詢出來。 等值連接(join...on(...=...)) --選出雇員的名字和雇員所在的部門名字 --(1)必須明確的指出重覆欄位屬於哪個表 select ename,dname dept.d... ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...