JavaWeb学习-JDBC系列-11-PreparedStatement对象执行CRUD和JDBC总结

本文主要是介绍JavaWeb学习-JDBC系列-11-PreparedStatement对象执行CRUD和JDBC总结,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

正是前面一篇的SQL注入问题,我们学习到了使用PreparedStatement对象代替Statement来解决这个问题,所以,从这篇开始,我们就要抛弃Statement对象,以后都使用PreparedStatement对象,所以,这篇就使用PreparedStatement对象来执行CRUD练习。

1.PreparedStatement版本的CRUD练习

前面一篇我们例子就是查询练习,所以,下面写插入,更新,删除三个Junit测试用例。

package com.anthony.login;import java.sql.Connection;
import java.sql.PreparedStatement;import org.junit.Test;import com.anthony.utils.DBUtils;public class PreparedStatementCRUD {@Testpublic void testInsert() {Connection conn = null;PreparedStatement stmt = null;try {conn = DBUtils.getConnection();stmt = conn.prepareStatement("INSERT INTO student VALUES(?,?,?,?,?)");stmt.setString(1, "192107");stmt.setString(2, "ZS");stmt.setString(3, "male");stmt.setString(4, "19");stmt.setString(5, "abc");int i = stmt.executeUpdate();if( i > 0) {System.out.println("Success");}} catch (Exception e) {e.printStackTrace();} finally {DBUtils.close(conn, stmt, null);}}@Testpublic void testUpdate() {Connection conn = null;PreparedStatement stmt = null;try {conn = DBUtils.getConnection();stmt = conn.prepareStatement("UPDATE student SET Name=? WHERE ID=?");stmt.setString(1, "Lisi");stmt.setString(2, "192107");int i = stmt.executeUpdate();if( i > 0) {System.out.println("Success");}} catch (Exception e) {e.printStackTrace();} finally {DBUtils.close(conn, stmt, null);}}@Testpublic void testDelete() {Connection conn = null;PreparedStatement stmt = null;try {conn = DBUtils.getConnection();stmt = conn.prepareStatement("DELETE FROM student WHERE Name=? AND ID=?");stmt.setString(1, "Lisi");stmt.setString(2, "192107");int i = stmt.executeUpdate();if( i > 0) {System.out.println("Success");}} catch (Exception e) {e.printStackTrace();} finally {DBUtils.close(conn, stmt, null);}}
}

2.JDBC总结

1)什么是JDBC

Java语言操作数据库的一种规范。

2)JDBC中四个核心对象

DriverManager类用来加载注册驱动
Connection接口获取连接数据库的连接对象
Statement/PreparedStatement接口执行SQL语句功能,第二个用来防止SQL注入,性能更高
ResultSet接口存储操作SQL语句的结果集,用于后续数据操作

3) 注册驱动,记得我们使用反射的方式,Class.forName("com.mysql.jdbc.Driver")

4) 提取数据库连接信息到properties配置文件。

5)sql注入和PreparedStatement解决该问题

这篇关于JavaWeb学习-JDBC系列-11-PreparedStatement对象执行CRUD和JDBC总结的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1050995

相关文章

使用Java将各种数据写入Excel表格的操作示例

《使用Java将各种数据写入Excel表格的操作示例》在数据处理与管理领域,Excel凭借其强大的功能和广泛的应用,成为了数据存储与展示的重要工具,在Java开发过程中,常常需要将不同类型的数据,本文... 目录前言安装免费Java库1. 写入文本、或数值到 Excel单元格2. 写入数组到 Excel表格

Java并发编程之如何优雅关闭钩子Shutdown Hook

《Java并发编程之如何优雅关闭钩子ShutdownHook》这篇文章主要为大家详细介绍了Java如何实现优雅关闭钩子ShutdownHook,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起... 目录关闭钩子简介关闭钩子应用场景数据库连接实战演示使用关闭钩子的注意事项开源框架中的关闭钩子机制1.

Maven中引入 springboot 相关依赖的方式(最新推荐)

《Maven中引入springboot相关依赖的方式(最新推荐)》:本文主要介绍Maven中引入springboot相关依赖的方式(最新推荐),本文给大家介绍的非常详细,对大家的学习或工作具有... 目录Maven中引入 springboot 相关依赖的方式1. 不使用版本管理(不推荐)2、使用版本管理(推

Java 中的 @SneakyThrows 注解使用方法(简化异常处理的利与弊)

《Java中的@SneakyThrows注解使用方法(简化异常处理的利与弊)》为了简化异常处理,Lombok提供了一个强大的注解@SneakyThrows,本文将详细介绍@SneakyThro... 目录1. @SneakyThrows 简介 1.1 什么是 Lombok?2. @SneakyThrows

在 Spring Boot 中实现异常处理最佳实践

《在SpringBoot中实现异常处理最佳实践》本文介绍如何在SpringBoot中实现异常处理,涵盖核心概念、实现方法、与先前查询的集成、性能分析、常见问题和最佳实践,感兴趣的朋友一起看看吧... 目录一、Spring Boot 异常处理的背景与核心概念1.1 为什么需要异常处理?1.2 Spring B

如何在 Spring Boot 中实现 FreeMarker 模板

《如何在SpringBoot中实现FreeMarker模板》FreeMarker是一种功能强大、轻量级的模板引擎,用于在Java应用中生成动态文本输出(如HTML、XML、邮件内容等),本文... 目录什么是 FreeMarker 模板?在 Spring Boot 中实现 FreeMarker 模板1. 环

Qt实现网络数据解析的方法总结

《Qt实现网络数据解析的方法总结》在Qt中解析网络数据通常涉及接收原始字节流,并将其转换为有意义的应用层数据,这篇文章为大家介绍了详细步骤和示例,感兴趣的小伙伴可以了解下... 目录1. 网络数据接收2. 缓冲区管理(处理粘包/拆包)3. 常见数据格式解析3.1 jsON解析3.2 XML解析3.3 自定义

SpringMVC 通过ajax 前后端数据交互的实现方法

《SpringMVC通过ajax前后端数据交互的实现方法》:本文主要介绍SpringMVC通过ajax前后端数据交互的实现方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价... 在前端的开发过程中,经常在html页面通过AJAX进行前后端数据的交互,SpringMVC的controll

Java中的工具类命名方法

《Java中的工具类命名方法》:本文主要介绍Java中的工具类究竟如何命名,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录Java中的工具类究竟如何命名?先来几个例子几种命名方式的比较到底如何命名 ?总结Java中的工具类究竟如何命名?先来几个例子JD

Java Stream流使用案例深入详解

《JavaStream流使用案例深入详解》:本文主要介绍JavaStream流使用案例详解,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录前言1. Lambda1.1 语法1.2 没参数只有一条语句或者多条语句1.3 一个参数只有一条语句或者多