JavaWeb_数据库_JDBC
(1)JDBC简介:

(2)步骤:



注:先开connection后开statement,所以释放资源是先释放statement后释放connection。
(3)JDBC-API详解:

1> DriverManager:




2> Connection:


注:一般执行存储过程的对象不太常用,所以第三种不详细说

3> Statement:

4> ResultSet:




注:下图重载方式也可以








5> PrepareStatement:




演示SQL注入:其实就是拼字符串。


因为and比or先执行,所以后面是一个恒等式,因此无论密码是否正确,都可以登陆成功。
防止SQL注入:



注:用?占位符,会将句子中单引号转义,防止出现歧义,所以防止SQL注入。
PrepareStatement原理(了解即可,知道两个好处):

(4)数据库连接池-简介&Druid使用:




注:上图是第二步,定义配置文件。

(5)JDBC练习:


(5.1)创捷数据库表:

(5.2)实体类brand的创建:


注:提供对应的setter and getter 和tostring方法。
(5.3)创建一个包写一个类,提供增删改查操作:

(5.4)查询所有数据:





(5.5)添加数据:




注:id不应该设置成添加的参数,应该由系统自动生成。
(5.6)根据id修改:



(5.7)根据id删除:




你本无意穿堂风,偏偏孤倨引山洪。


浙公网安备 33010602011771号