设为首页 收藏本站
查看: 1554|回复: 0

[经验分享] Java数据库操作小结(Oracle)

[复制链接]

尚未签到

发表于 2016-7-25 07:55:40 | 显示全部楼层 |阅读模式
Statement 和 PreparedStatement之间的区别

1.在对数据库只执行一次性存取的时侯,用Statement对象进行处理。

2.PreparedStatement是预编译的,对于批量处理可以大大提高效率,也叫JDBC存储过程。

3.在执行SQL命令时,我们有二种选择:可以使用PreparedStatement对象,也可以使用Statement对象。无论多少次地使用同一个SQL命令,PreparedStatement都只对它解析和编译一次。当使用Statement对象时,每次执行一个SQL命令时,都会对它进行解析和编译。


使用 PreparedStatement 代替 Statement
  在JDBC应用中,如果你已经是稍有水平开发者,你就应该始终以PreparedStatement代替Statement。也就是说,在任何时候都不要使用Statement
  1.代码的可读性和可维护性。
虽然用PreparedStatement来代替Statement会使代码多出几行,但这样的代码无论从可读性还是可维护性上来说。都比直接用Statement的代码高很多档次。
  
  PreparedStatement

Connection conn = null;
PreparedStatement pstmt = null;
conn = DriverManager.getConnection(JDBCURL, DBUSER, DBPASSWORD);
String sql = "update Person set age= ?,tel= ?,summary = ? where id = ?";
pstmt = conn.prepareStatement(sql);
pstmt.setString(1,age);
pstmt.setString(2,tel);
pstmt.setString(3,summary);
pstmt.setString(4,pId);
pstmt.executeUpdate();
  Statement

Connection conn = null;
Statement stmt = null;
conn = DriverManager.getConnection(JDBCURL, DBUSER, DBPASSWORD);
String sql = "update Person set age = '"+age+"',tel = '"+tel+"',summary = '"+summary+"' where id = '"+summary+"'";
stmt = conn.prepareStatement(sql);
stmt.executeUpdate();
  
  2.PreparedStatement尽最大可能提高性能。
  3.最重要的一点是极大地提高了安全性。
  即使到目前为止,仍有一些人连基本的恶义SQL语法都不知道。

String sql = "select * from tb_user where name = '"+varname+"' and passwd ='"+varpasswd+"'";
  
@1.如果我们把[' or '1' = '1]作为varpasswd传入进来,用户名随意,看看会成为什么?

select * from tb_user = '随意' and passwd = '' or '1' = '1';
  
因为'1'='1'肯定成立,所以可以任何通过验证;
  
  @2.如果传入的变量中含有 ' 字符,则执行sql语句将会出错;
  
  @3.更有甚者,把[';drop table tb_name;]作为varpasswd传入进来,则:
  

select * from tb_user = '随意' and passwd = '';drop table tb_user;
  
  有些数据库是不会让你成功的,但也有很多数据库就可以使这些语句得到执行。
  
  ----------------------------------------------------------------------------------------------------
  
  以下是java使用PreparedStatement进行数据库连接和操作的代码
  
  


package com.miracle.test;
import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.PreparedStatement;
import java.sql.ResultSet;
import java.sql.SQLException;
public class DBConnectionTest {
public static void main(String[] args) {
Connection conn = null;
PreparedStatement pstmt = null;
//String driver = "com.cownew.JDBMonitor.jdbc.DBDriver";
String driver = "oracle.jdbc.driver.OracleDriver";
//String url = "listener=jdbc:oracle:thin:@127.0.0.1:1521:orcl";
String url = "jdbc:oracle:thin:@127.0.0.1:1521:orcl";
String user = "admin";
String password = "1";
String sql = "select * from sysuser where account= ? and password= ?s";
try {
Class.forName(driver);
} catch (ClassNotFoundException e) {
System.out.println("加载驱动类时出现异常!");
e.printStackTrace();
}
try {
conn = DriverManager.getConnection(url, user, password);
pstmt = conn.prepareStatement(sql);
pstmt.setString(1, "root");
pstmt.setString(2, "123");
ResultSet rs = pstmt.executeQuery();
while(rs.next()) {
String name = rs.getString(8);
System.out.println(name);
}
pstmt.close();
} catch (SQLException e) {
System.out.println("出现SQLException异常");
e.printStackTrace();
} finally {
try {
if(conn!=null)
conn.close();
} catch (SQLException e) {
System.out.println("关闭数据库连接时出现异常");
e.printStackTrace();
}
}
}
}

   

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-248851-1-1.html 上篇帖子: oracle如何记录用户的登陆信息 下篇帖子: 利用属性文件连接oracle数据库
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表