Java EE之旅13-JDBC(下)

DBUtils的封装

1.1 创建配置文件

    在src目录下面创建一个文件为:dbinfo.properties
    相关内容为:
        driverClass=com.mysql.jdbc.Driver
        url=jdbc:mysql:///demo
        username=root
        password=123456

1.2 DBUtils的封装

    主要的工作是:
        1. 加载配置文件,初始化些参数,注册数据库驱动
        2. 封装一个得到连接的方法
        3. 封装一个安全关闭资源的方法
    示例如下:

        public class DBUtils {
            private static String driverClass;
            private static String url;
            private static String username;
            private static String password;
        
            static {
                //此对象是用于加载properties文件数据的
                ResourceBundle rb = ResourceBundle.getBundle("dbinfo");
                driverClass = rb.getString("driverClass");
                url = rb.getString("url");
                username = rb.getString("username");
                password = rb.getString("password");
                try {
                    Class.forName(driverClass);
                } catch (ClassNotFoundException e) {
                    e.printStackTrace();
                }
            }
        
            //得到连接的方法
            public static Connection getConnection() throws Exception {
                return DriverManager.getConnection(url, username, password);
            }
        
            //关闭资源的方法
            public static void closeAll(ResultSet rs, Statement stmt, Connection conn) {
                //关闭资源
                if (rs != null) {
                    try {
                        rs.close();
                    } catch (Exception e) {
                        e.printStackTrace();
                    }
                    rs = null;
                }
                if (stmt != null) {
                    try {
                        stmt.close();
                    } catch (Exception e) {
                        e.printStackTrace();
                    }
                    stmt = null;
                }
                if (conn != null) {
                    try {
                        conn.close();
                    } catch (Exception e) {
                        e.printStackTrace();
                    }
                    conn = null;
                }
            }
        }

使用DBUtils实现增删改查


    2.1 为了方便,我们需要封装一个Bean类:
    
        public class User {
        
            private int id;
            private String name;
            private String email;
            private String password;
        
            public User(int id, String name, String email, String password) {
                this.id = id;
                this.name = name;
                this.email = email;
                this.password = password;
            }
        
            public User() {
            }
        
            public int getId() {
                return id;
            }
        
            public void setId(int id) {
                this.id = id;
            }
        
            public String getName() {
                return name;
            }
        
            public void setName(String name) {
                this.name = name;
            }
        
            public String getEmail() {
                return email;
            }
        
            public void setEmail(String email) {
                this.email = email;
            }
        
            public String getPassword() {
                return password;
            }
        
            public void setPassword(String password) {
                this.password = password;
            }
        
            @Override
            public String toString() {
                return "User{" +
                        "id=" + id +
                        ", name='" + name + '\'' +
                        ", email='" + email + '\'' +
                        ", password='" + password + '\'' +
                        '}';
            }
        }

    2.2 这里用JUnit单元测试框架进行测试,相关的使用可以自行百度,4个方法分别代表增删改查的示例:

        @Test
        public void insert() throws Exception {
            Connection conn = DBUtils.getConnection();
            PreparedStatement stmt = conn.prepareStatement("INSERT INTO  users(id,name,email,password) VALUE(?,?,?,?)");
            User user = new User(2, "wuhuannan", "123@email.com", "321");
            stmt.setInt(1, user.getId());
            stmt.setString(2, user.getName());
            stmt.setString(3, user.getEmail());
            stmt.setString(4, user.getPassword());
    
            int num = stmt.executeUpdate();
            if (num > 0) {
                System.out.println("success");
            }
            DBUtils.closeAll(null, stmt, conn);
        }
    
        @Test
        public void delete() throws Exception {
            Connection conn = DBUtils.getConnection();
            PreparedStatement stmt = conn.prepareStatement("DELETE FROM users WHERE id = ?");
            stmt.setInt(1, 1);
    
            int num = stmt.executeUpdate();
            if (num > 0) {
                System.out.println("success");
            }
            DBUtils.closeAll(null, stmt, conn);
        }
    
        @Test
        public void update() throws Exception {
            Connection conn = DBUtils.getConnection();
            PreparedStatement stmt = conn.prepareStatement("UPDATE users SET name = ? WHERE id = ?");
            stmt.setString(1, "nan");
            stmt.setInt(2, 1);
    
            int num = stmt.executeUpdate();
            if (num > 0) {
                System.out.println("success");
            }
            DBUtils.closeAll(null, stmt, conn);
        }
    
        @Test
        public void query() throws Exception {
            Connection conn = DBUtils.getConnection();
            Statement stmt = conn.createStatement();
            ResultSet res = stmt.executeQuery("SELECT * FROM users");
            List<User> users = new ArrayList<>();
            while (res.next()) {
                User user = new User();
                user.setId(res.getInt("id"));
                user.setEmail(res.getString("email"));
                user.setName(res.getString("name"));
                user.setPassword(res.getString("password"));
                users.add(user);
            }
            System.out.println(Arrays.asList(users));
            DBUtils.closeAll(res, stmt, conn);
        }

实现一个简单的用户登录功能

核心逻辑:通过传入的用户名和密码,利用DBUtils查找User,如果查找有值则登录成功,否则登录失败。

相关的类图如下:

image.png

首先,我们先封装一个DoLogin类专门用于处理用户登录的业务逻辑:

    public class DoLogin {
    
        public static User findUser(String name, String password) {
            Connection conn = null;
            PreparedStatement stmt = null;
            ResultSet res = null;
            User user = null;
            try {
                conn = DBUtils.getConnection();
                stmt = conn.prepareStatement("SELECT * FROM users WHERE name = ? AND password = ?");
                stmt.setString(1, name);
                stmt.setString(2, password);
    
                res = stmt.executeQuery();
                if (res.next()) {
                    user = new User();
                    user.setId(res.getInt("id"));
                    user.setEmail(res.getString("email"));
                    user.setName(res.getString("name"));
                    user.setPassword(res.getString("password"));
                }
            } catch (Exception e) {
                e.printStackTrace();
            }finally {
                DBUtils.closeAll(res, stmt, conn);
            }
            return user;
        }
    }

然后,进行测试:

    public class Client {
    
        public static void main(String[] args) {
    
            String name = "wuhuannan";
            String password = "321";
    
            User user = DoLogin.findUser(name, password);
            if (user != null) {
                System.out.println("登陆成功!");
            } else {
                System.out.println("登陆失败!");
            }
    
        }
    
    }

SQL注入问题

当SQL语句需要传入参数的时候,使用PreparedStatement代替Statement,就可以防止SQL注入问题(参数被传入SQL语句):


stmt = conn.prepareStatement("SELECT * FROM users WHERE name = ? AND password = ?");
stmt.setString(1, name);
stmt.setString(2, password);
res = stmt.executeQuery();

PreparedStatement:预编译对象, 是Statement对象的子类

PreparedStatement特点:

  • 性能要比Statement高
  • 会把sql语句先编译
  • sql语句中的参数会发生变化,过滤掉用户输入的关键字
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,544评论 6 501
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,430评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,764评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,193评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,216评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,182评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,063评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,917评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,329评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,543评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,722评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,425评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,019评论 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,671评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,825评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,729评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,614评论 2 353

推荐阅读更多精彩内容

  • 本人的环境为Myeclipse10、MySQL5.7.15 本文包括:简介JDBC编程步骤打通数据库程序详解—Dr...
    廖少少阅读 3,944评论 7 39
  • 1. Java基础部分 基础部分的顺序:基本语法,类相关的语法,内部类的语法,继承相关的语法,异常的语法,线程的语...
    子非鱼_t_阅读 31,623评论 18 399
  • 美丽的宇宙太空,以它的神秘和绚丽,召唤我们踏过平庸,进入到无垠的广袤。 ...
    Millions若风和弦阅读 492评论 4 6
  • 我不是说不能抽烟,毕竟它伴随着很多人,给予一生的慰藉,老烟枪在没变成老烟鬼之前,都好这口,烟瘾相对毒瘾更多表...
    双鱼的Antony阅读 526评论 0 49
  • 珍妮弗·沃斯写这本书的初衷是为了宣扬助产士的工作,在她之前,文学作品鲜有涉及,于是她开始提笔挑战,向世人展现这个特...
    桃酥1618阅读 560评论 0 0