广告
返回顶部
首页 > 资讯 > 数据库 >JDBC中PreparedStatement详解及应用场景介绍
  • 816
分享到

JDBC中PreparedStatement详解及应用场景介绍

sqljavamybatis数据库mysql 2023-09-22 12:09:27 816人浏览 安东尼
摘要

前言 在Java中,当需要向数据库中执行sql语句并传递参数时,我们通常会使用PreparedStatement接口。PreparedStatement继承自Statement接口,用于预编译SQL语句并执行参数化查询,这样可以提高执行

前言

在Java中,当需要向数据库中执行sql语句并传递参数时,我们通常会使用PreparedStatement接口。PreparedStatement继承自Statement接口,用于预编译SQL语句并执行参数化查询,这样可以提高执行效率并防止SQL注入攻击。

1、PreparedStatement介绍

PreparedStatement是Java JDBC api的一部分,它提供了一种更有效率和安全的方式来向SQL语句传递参数。PreparedStatement允许我们执行带有动态参数的SQL语句,这些参数可以在执行SQL语句之前预编译,从而提高执行效率。PreparedStatement对象可以通过Connection对象创建,并接受一条SQL语句作为参数。

PreparedStatement接口中定义了一系列用于设置参数的方法,包括setInt、setString、setDate等等,这些方法用于指定预编译的SQL语句中的参数值。PreparedStatement还提供了一种用于执行查询的方法executeQuery(),以及用于执行非查询的方法executeUpdate()。

2、与Statement相比,PreparedStatement有以下优点:

1.更高的执行效率

当需要执行多次相同的SQL语句时,PreparedStatement能够将SQL语句预编译,从而提高执行效率。PreparedStatement对象在创建时,会将SQL语句编译成一种可重用的二进制格式,当调用execute()方法时,直接传递参数即可执行SQL语句,这比Statement每次都需要解析SQL语句要更加高效。

2.防止SQL注入攻击

使用Statement执行动态SQL语句时,需要将参数值拼接到SQL语句中,这样容易受到SQL注入攻击。而PreparedStatement通过参数化查询的方式,将参数值作为参数传递给SQL语句,从而避免了SQL注入攻击。

3.增加了代码的可读性

PreparedStatement的代码更加简洁明了,可以使代码更易于理解和维护。

3、PreparedStatement的应用场景

PreparedStatement适用于执行需要传递参数的SQL语句,特别是当需要执行多次相同的SQL语句时,PreparedStatement能够大大提高执行效率。下面是PreparedStatement的一些常见应用场景: 

 通用的增、删、改操作,可以直接调用此方法 

public void update(String sql,Object ... args){Connection conn = null;PreparedStatement ps = null;try {//1.获取数据库的连接conn = JDBCUtils.getConnection();//2.获取PreparedStatement的实例 (或:预编译sql语句)ps = conn.prepareStatement(sql);//3.填充占位符for(int i = 0;i < args.length;i++){ps.setObject(i + 1, args[i]);}//4.执行sql语句ps.execute();} catch (Exception e) {e.printStackTrace();}finally{//5.关闭资源JDBCUtils.closeResource(conn, ps);}}

1)增加表数据:

String sql = "update students set grade = ? where id = ?";update(sql,4,90);

   2)更新表数据:

String sql = "update students set grade = ? where id = ?";update(sql,4,90);

 3) 删除表数据:

String sql = "delete from students where id = ?";update(sql,4);

4、使用PreparedStatement实现查询操作

        首先我们需要学习一种思想:

ORM思想(object relational mapping)
        一个数据表对应一个java类
        表中的一条记录对应java类的一个对象
        表中的一个字段对应java类的一个属性

 我们首先新建一个students类,内容如下:

public class Students {    private int id;    private String name;    private int grade;     public Students() {    }     public Students(int id, String name, int grade) {        this.id = id;        this.name = name;        this.grade = grade;    }     public int getId() {        return id;    }     public void setId(int id) {        this.id = id;    }     public String getName() {        return name;    }     public void setName(String name) {        this.name = name;    }     public int getGrade() {        return grade;    }     public void setGrade(int grade) {        this.grade = grade;    }     @Override    public String toString() {        return id+","+name+","+grade;    }}

 1)单条数据的查询

// 通用的针对于不同表的查询:返回一个对象 (version 1.0)public  T getInstance(Class clazz, String sql, Object... args) { Connection conn = null;PreparedStatement ps = null;ResultSet rs = null;try {// 1.获取数据库连接conn = JDBCUtils.getConnection(); // 2.预编译sql语句,得到PreparedStatement对象ps = conn.prepareStatement(sql); // 3.填充占位符for (int i = 0; i < args.length; i++) {ps.setObject(i + 1, args[i]);} // 4.执行executeQuery(),得到结果集:ResultSetrs = ps.executeQuery(); // 5.得到结果集的元数据:ResultSetMetaDataResultSetMetaData rsmd = rs.getMetaData(); // 6.1通过ResultSetMetaData得到columnCount,columnLabel;通过ResultSet得到列值int columnCount = rsmd.getColumnCount();if (rs.next()) {T t = clazz.newInstance();for (int i = 0; i < columnCount; i++) {// 遍历每一个列 // 获取列值Object columnVal = rs.getObject(i + 1);// 获取列的别名:列的别名,使用类的属性名充当String columnLabel = rsmd.getColumnLabel(i + 1);// 6.2使用反射,给对象的相应属性赋值Field field = clazz.getDeclaredField(columnLabel);field.setAccessible(true);field.set(t, columnVal); }return t;}} catch (Exception e) {e.printStackTrace();} finally {// 7.关闭资源JDBCUtils.closeResource(conn, ps, rs);}return null;}

  调用上面的方法,实现查询单条记录:

String sql = "select * from students where id = ?";Students s = getInstance(Students.class,sql,3);System.out.println(s);

 2)多条数据的查询

public  List getForList(Class clazz, String sql, Object... args){        Connection conn = null;        PreparedStatement ps = null;        ResultSet rs = null;        try {            //1.获取数据库连接            conn = JDBCUtils.getConnection();            //2.预编译sql语句,得到preparedStatement对象            ps = conn.prepareStatement(sql);            //3.填充占位符            for (int i = 0; i < args.length; i++) {                ps.setObject(i+1,args[i]);            }            //4.执行executeQuery(),得到结果集:resultset            rs = ps.executeQuery();            //5.获取结果集的元数据ResultSetMetaData            ResultSetMetaData rsmd =  rs.getMetaData();            //6.通过获取ResultSetMetaData结果集的列数            int columnCount = rsmd.getColumnCount();            //7.创建集合对象            ArrayList list = new ArrayList();             while (rs.next()){                T t = clazz.newInstance();                //处理结果集一行数据中的每一个列                for (int i = 0; i < columnCount; i++) {                    Object value = rs.getObject(i+1);                     //获取每个列的别名getColumnLabel---针对于表的字段名和类的属性名不同                    String columnName = rsmd.getColumnLabel(i+1);                     //给s对象指定的某个属性,赋值为value                    Field field = clazz.getDeclaredField(columnName);                    field.setAccessible(true);                    field.set(t,value);                }                list.add(t);            }            return list;        } catch (Exception e) {            e.printStackTrace();        }finally {            JDBCUtils.closeResource(conn,ps,rs);        }        return null;    }

调用上面的方法,实现查询多条记录:

String sql = "select * from students";List list = getForList(Students.class,sql);list.forEach(System.out::println);

PreparedStatement的注意事项

1.SQL注入攻击

虽然PreparedStatement可以有效地防止SQL注入攻击,但是在设置参数时也要注意一些细节。例如,在使用setString()方法设置字符串类型的参数时,应该使用单引号将字符串括起来。否则,可能会造成SQL语句语法错误。

PreparedStatement pstmt = conn.prepareStatement("SELECT * FROM users WHERE username = ?"); pstmt.setString(1, "张三"); //正确方式 pstmt.setString(1, 张三); //错误方式

2.资源的释放

与Statement一样,使用完PreparedStatement对象后,我们也需要手动关闭对象以释放资源,防止资源泄露。

关闭PreparedStatement对象可以调用PreparedStatement对象的close()方法。

下面是一个使用PreparedStatement的示例代码:

public void queryUsersByName(String name) throws SQLException {    Connection conn = null;    PreparedStatement pstmt = null;    ResultSet rs = null;    try {        conn = getConnection();        String sql = "SELECT * FROM users WHERE name = ?";        pstmt = conn.prepareStatement(sql);        pstmt.setString(1, name);        rs = pstmt.executeQuery();        while (rs.next()) {            // 处理结果集        }    } finally {        // 释放资源        if (rs != null) {            rs.close();        }        if (pstmt != null) {            pstmt.close();        }        if (conn != null) {            conn.close();        }    }}

在finally块中,我们按照ResultSet、PreparedStatement、Connection的顺序关闭对象。使用try-finally块可以确保即使在处理过程中出现异常,也能够及时关闭对象以释放资源。

3.批处理操作

批处理是指一次向数据库发送多条 SQL 语句进行执行的操作,可以有效提高数据库操作效率。在使用 Statement 执行批处理时,需要在 SQL 语句中使用分号(;)来分隔多个 SQL 语句,但是在使用 PreparedStatement 执行批处理时,只需要在多次调用 addBatch() 方法时,传入不同的 SQL 语句即可。

以下是一个 PreparedStatement 批处理的示例:

String sql = "INSERT INTO users(name, age) VALUES(?,?)";PreparedStatement ps = conn.prepareStatement(sql);for(int i=0; i<10; i++){    ps.setString(1, "user"+i);    ps.setInt(2, i);    ps.addBatch();}int[] result = ps.executeBatch();
4.数据库事务

事务是指一组操作,要么全部执行成功,要么全部执行失败。在数据库操作中,事务通常用于保证数据的一致性和完整性,一旦某个操作失败,整个事务将回滚到最初状态,所有操作都将失效。

在使用 PreparedStatement 进行数据库操作时,可以结合事务来保证数据的一致性和完整性。在 JDBC 中,事务的使用可以通过 Connection 对象来实现,其核心方法如下:

  • setAutoCommit(boolean autoCommit): 设置是否自动提交事务,默认值为 true,即自动提交。
  • commit(): 手动提交事务。
  • rollback(): 回滚事务。

以下是一个 PreparedStatement 结合事务的示例:

Connection conn = null;PreparedStatement ps = null;try{    conn = getConnection();    // 关闭自动提交,开启事务    conn.setAutoCommit(false);    String sql = "INSERT INTO users(name, age) VALUES(?,?)";    ps = conn.prepareStatement(sql);    ps.setString(1, "user1");    ps.setInt(2, 20);    ps.executeUpdate();    ps.setString(1, "user2");    ps.setInt(2, 30);    ps.executeUpdate();    // 手动提交事务    conn.commit();}catch(SQLException e){    // 回滚事务    if(conn != null){        try{            conn.rollback();        }catch(SQLException ex){            ex.printStackTrace();        }    }    e.printStackTrace();}finally{    JdbcUtils.release(conn, ps, null);}

总结

PreparedStatement 是一种高效、安全、易用的数据库操作方式,具有多种优点,如可防止 SQL 注入攻击、支持参数化查询、可以重复使用等。在实际开发中,建议优先选择使用 PreparedStatement 进行数据库操作。

如果还有其他问题或需要进一步了解 PreparedStatement,可以查阅 jdk API 文档或者其他相关资料。

来源地址:https://blog.csdn.net/weixin_62079735/article/details/129664224

您可能感兴趣的文档:

--结束END--

本文标题: JDBC中PreparedStatement详解及应用场景介绍

本文链接: https://www.lsjlt.com/news/415232.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • JDBC中PreparedStatement详解及应用场景介绍
    前言 在Java中,当需要向数据库中执行SQL语句并传递参数时,我们通常会使用PreparedStatement接口。PreparedStatement继承自Statement接口,用于预编译SQL语句并执行参数化查询,这样可以提高执行...
    99+
    2023-09-22
    sql java mybatis 数据库 mysql
  • ThreadLocal原理介绍及应用场景
    本次给大家介绍重要的工具ThreadLocal。讲解内容如下,同时介绍什么场景下发生内存泄漏,如何复现内存泄漏,如何正确使用它来避免内存泄漏。 ThreadLocal是什么...
    99+
    2022-11-12
  • Numpy中Meshgrid函数介绍及2种应用场景
    Meshgrid函数是NumPy中的一个函数,用于生成一个二维坐标网格。它接受两个一维数组作为输入,然后返回两个二维数组,分别表示这...
    99+
    2023-09-20
    Numpy
  • MySQL中的数据类型及其应用场景介绍
    MySQL是一种常见的关系型数据库管理系统,广泛应用于各种系统和应用程序中。在MySQL中,数据以不同的数据类型存储在表中。本文将介绍MySQL中常见的数据类型及其应用场景,并附有代码示例。一、整数类型整数类型(INT):用于存储正负整数值...
    99+
    2023-10-22
    适用于表示年龄 数量等整数值) 适用于表示用户名
  • Node.js中npx命令的用法及使用场景介绍
    这篇文章主要介绍“Node.js中npx命令的用法及使用场景介绍”,在日常操作中,相信很多人在Node.js中npx命令的用法及使用场景介绍问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Node.js中npx...
    99+
    2023-06-20
  • 详解php中__set和__get方法及其应用场景
    在PHP中,有两个非常有用的魔术方法(__set和__get),它们用来控制成员属性的读和写操作。本文将深入探讨这两个魔术方法的使用及其在PHP中的应用场景。__set方法当我们给一个不存在或不可访问的属性赋值时,PHP会自动调用__set...
    99+
    2023-05-14
  • vue中filter的应用场景详解
    filter一般用于过滤某些值,比如我这个字段是空,可是我想在前端显示“–”,就可以使用到它了。 最近碰到一个需求就是要给某些字段可以设置权限去以其他形式显示,比如以“***”显示...
    99+
    2022-11-12
  • Vue过滤器(filter)实现及应用场景详解
    1. 简单介绍 Vue.js 允许你自定义过滤器(filter),可被用于一些常见的文本格式化。 过滤器可以用在两个地方:双花括号插值和 v-bind 表达式 (后者从 2.1.0...
    99+
    2022-11-12
  • js中symbol类型以及symbol的三大应用场景详解
    目录1.什么是symbol2.注意点3. symbol的应用4.symbol自带的方法总结1.什么是symbol 1.什么Symbol Symbol是ES6中新增的一种数据类型, 被...
    99+
    2022-11-13
  • RabbitMQ中七种模式介绍与应用场景的示例分析
    这篇文章给大家分享的是有关RabbitMQ中七种模式介绍与应用场景的示例分析的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。七种模式介绍与应用场景 简单模式(Hello World)做最简单的事情,一个生...
    99+
    2023-06-15
  • 图文详解java反射机制及常用应用场景
    目录一、什么是java反射?二、Hello World三、类加载与反射关系四、操作反射的java类4.1.获取Class对象的三种方法4.2.获取Class类对象的基本信息4.3. ...
    99+
    2022-11-13
  • Android中FileProvider的各种场景应用详解
    目录前言一、常规使用与定义二、能不能自定义接收文件?三、能不能主动查询对方的沙盒?总结前言 有部分同学只要是上传或者下载,只要用到了文件,不管三七二十一写个 FileProvider...
    99+
    2022-11-13
  • Python Ast抽象语法树的介绍及应用详解
    目录引言1. AST简介 2. 创建AST2.1 Compile函数2.2 生成ast 3. 遍历AST3.1 ast.NodeTransfer3.2 ast.N...
    99+
    2022-11-11
  • C/C++中组合详解及其作用介绍
    目录概述案例总结概述 组合 (Composition) 指在一个类中另一类的对象作为数据成员. 案例 在平面上两点连成一条直线, 求直线的长度和直线中点的坐标. 要求: ...
    99+
    2022-11-12
  • C++中继承(inheritance)详解及其作用介绍
    概述 面向对象程序设计中最重要的一个概念是继承 (inheritance). 继承允许我们依据另一个类来定义一个类, 这使得创建和维护一个应用程序变得更统一. 这样做也达到了重用代码...
    99+
    2022-11-12
  • C++中模板(Template)详解及其作用介绍
    目录概述函数模板类模板模板类外定义成员函数类库模板抽象和实例概述 模板可以帮助我们提高代码的可用性, 可以帮助我们减少开发的代码量和工作量. 函数模板 函数模板 (Function...
    99+
    2022-11-12
  • C++中友元的详解及其作用介绍
    目录概述友元普通的友元函数友元成员函数友元类总结概述 类的友元函数 (friend) 是定义在类外部, 但是有权限访问类的所有私有 (private) 成员和保护 (protecte...
    99+
    2022-11-12
  • jpa介绍以及在spring boot中使用详解
    目录1.什么是jpa呢?2.jpa具有什么优势?2.1标准化2.2容器级特性的支持2.3简单方便2.4查询能力2.5高级特性3.基于注解的使用3.1 JPA拥有哪些注解呢?4.代码实...
    99+
    2022-11-12
  • C++中指针的详解及其作用介绍
    目录概述指向对象的指针指向对象数据成员的指针this 指针this 指针的作用this 指针的实现概述 指针 (pointer) 是一个变量, 其指为另一个变量的地址. 即内存位置的...
    99+
    2022-11-12
  • Vue中状态管理器(vuex)详解以及实际应用场景
    目录Vue中 常见的组件通信方式可分为三类Vuex简介1. State2. Getters3. Mutations4. Actions5. 使用 mapState、mapGetter...
    99+
    2022-11-16
    vuex 状态管理 vue 状态管理 vue状态管理器vuex
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作