📓
Be a Javaer
  • Introduction
  • 第 1 章 Java编程开发入门
    • 第 1 节 Java开发准备
    • 第 2 节 Java基本概念
    • 第 3 节 Java数据类型划分
    • 第 4 节 Java运算符
    • 第 5 节 Java程序逻辑控制
    • 第 6 节 Java方法的定义及使用
  • 第 2 章 Java面向对象编程
    • 第 1 节 类与对象
    • 第 2 节 深入分析类与对象
    • 第 3 节 数组的定义与使用
    • 第 4 节 String类的基本概念
    • 第 5 节 String类的常用方法
    • 第 6 节 this关键字
    • 第 7 节 引用传递
    • 第 8 节 数据表与简单Java类映射
    • 第 9 节 对象比较
    • 第 10 节 static关键字
    • 第 11 节 代码块
    • 第 12 节 内部类
    • 第 13 节 链表的定义与使用
    • 第 14 节 继承性
    • 第 15 节 覆写
    • 第 16 节 数组操作
    • 第 17 节 辅助概念
      • final关键字
      • 多态性
    • 第 18 节 抽象类的定义及使用
    • 第 19 节 接口的定义及使用
    • 第 20 节 Object类
    • 第 21 节 拓展概念
      • 匿名内部类
      • 包装类
    • 第 22 节 包的定义及使用
    • 第 23 节 访问控制权限
      • 单例设计模式
      • 多例设计模式
    • 第 24 节 异常的捕获及处理
    • 第 25 节 Java5新特性
      • 可变参数
      • foreach循环
      • 静态导入
    • 第 26 节 泛型
    • 第 27 节 枚举
    • 第 28 节 Annotation
    • 第 29 节 Java7新特性
      • AutoCloseable
      • Try-with-resources
    • 第 30 节 Java8新特性
      • 接口定义增强
      • Lambda表达式
      • 方法引用
      • 函数式接口
  • 第 3 章 Java高级编程
    • 第 1 节 Java多线程基础实现
    • 第 2 节 线程常用操作方法
    • 第 3 节 线程的同步与死锁
    • 第 4 节 生产者与消费者
    • 第 5 节 Java基础类库
      • StringBuffer
      • Runtime
      • System
      • finalize
      • Cleaner
      • 对象克隆
    • 第 6 节 数字操作类
      • Math类
      • Random类
      • 大数字操作类
    • 第 7 节 日期处理类
      • Date类
      • 日期格式化
      • Calendar类
    • 第 8 节 比较器
    • 第 9 节 正则表达式
      • 常用的正则标记
      • String类对正则的支持
      • java.util.regex包支持
    • 第 10 节 反射机制
    • 第 11 节 动态代理
    • 第 12 节 反射与Annotation
    • 第 13 节 国际化程序实现
    • 第 14 节 开发支持类库
      • Arrays类
      • UUID类
      • Optional类
      • ThreadLocal类
      • 定时器
      • Base64加密工具
    • 第 15 节 文件操作
    • 第 16 节 字节流与字符流
    • 第 17 节 IO辅助概念
      • 字符编码
      • 内存流
      • 管道流
      • RandomAccessFile
    • 第 18 节 打印流
    • 第 19 节 System类对IO的支持
    • 第 20 节 对象序列化
    • 第 21 节 IO高级应用
      • 缓冲输入流
      • Scanner
    • 第 22 节 网络编程
    • 第 23 节 类集框架
    • 第 24 节 List集合
    • 第 25 节 集合输出
    • 第 26 节 Map集合
    • 第 27 节 Set集合
    • 第 28 节 集合工具类
      • Stack
      • Queue
      • Properties
      • Collections工具类
    • 第 29 节 数据流Stream
    • 第 30 节 JDBC简介
    • 第 31 节 Statement接口
    • 第 32 节 PreparedStatment接口
    • 第 33 节 批处理与事务处理
  • 第 4 章 Oracle数据库基础
    • 第 1 节 Oracle简介
    • 第 2 节 Oracle安装与配置
    • 第 3 节 SQLPlus命令
    • 第 4 节 SQL简介与数据表分析
    • 第 5 节 SQL简单查询
    • 第 6 节 SQL限定查询
    • 第 7 节 查询排序
    • 第 8 节 综合练习:基础查询
    • 第 9 节 单行函数
    • 第 10 节 多表查询
    • 第 11 节 分组统计查询
    • 第 12 节 子查询
    • 第 13 节 综合案例:复杂查询
    • 第 14 节 数据更新操作
    • 第 15 节 事务处理
    • 第 16 节 数据伪列
    • 第 17 节 数据表的创建与管理
    • 第 18 节 约束的创建与管理
    • 第 19 节 综合案例:数据表操作
    • 第 20 节 序列的定义与使用
  • 第 5 章 JavaWeb基础
  • 第 6 章 走向单体地狱
  • 第 7 章 GitFlow工作流指南
    • 版本控制
    • Git
    • 集中式工作流
    • 功能分支工作流
    • GitFlow 工作流
    • Forking 工作流
    • Pull Requests
  • 第 8 章 微服务入门
    • 第 1 节 微服务简介
    • 第 2 节 Linux
    • 第 3 节 Docker
    • Docker 仓库
    • Ubuntu 安装 Docker
    • Docker 镜像加速器
    • 第 4 节 Docker Compose
    • 第 5 节 GitLab
    • 第 6 节 Nexus
    • 第 7 节 Harbor
  • 第 9 章 再谈微服务
  • 第 10 章 Spring Boot
  • 第 11 章 Spring Cloud Netflix
  • 第 12 章 Apache Dubbo Zookeeper
  • 第 13 章 Spring Cloud Alibaba
  • 第 14 章 Vue
  • 第 15 章 Kubernetes
  • 第 16 章 Spring Security oAuth2
  • 第 17 章 Flutter
  • Redis
    • Redis 入门
    • Redis 的数据类型
    • Redis 事务
    • Jedis
    • Spring Boot 整合 Redis
    • Redis 配置文件
    • Redis 持久化
    • Redis 发布/订阅
    • Redis 主从复制
    • Redis Sentinel
    • Redis 缓存故障
  • Glossary
由 GitBook 提供支持
在本页
  • Statement接口问题
  • PreparedStatment操作

这有帮助吗?

  1. 第 3 章 Java高级编程

第 32 节 PreparedStatment接口

Statement接口问题

虽然在JDBC里面提供有Statment接口,但是从实际来讲,Statement接口存在有严重的操作缺陷,是不可能在实际的工作之中使用的。

范例: 以数据增加操作为例观察Statement的问题

public class TestDemo {
	private static final String DBDRIVER = "oracle.jdbc.driver.OracleDriver";
	private static final String DBURL = "jdbc:oracle:thin:@localhost:1521:orcl";
	private static final String USER = "scott";
	private static final String PASSWORD = "tiger";
	public static void main(String[] args) throws Exception {
		String name = "Mr'SMITH";
		String birthday = "1998-10-10";
		int age = 18;
		String note = "是个歪果仁";
		// 1.加载数据库驱动程序,此时不需要实例化,因为会由容器自己负责管理
		Class.forName(DBDRIVER);
		// 2.连接数据库
		Connection conn = DriverManager.getConnection(DBURL, USER, PASSWORD);
		// 3.进行数据库的数据操作
		Statement stmt = conn.createStatement();
		// 在编写SQL的过程里面,如果太长的时候需要增加换行,一定要加上前后空格
		String sql = "INSERT INTO member(mid, name, birthday, age, note) VALUES " + " (myseq.nextval, '" + name
				+ "', TO_DATE('" + birthday + "','yyyy-mm-dd'), " + age + ", '" + note + "')";
		System.out.println(sql);
		int len = stmt.executeUpdate(sql); // 执行SQL返回更新的数据行
		System.out.println("影响的数据行:" + len);
		// 4.关闭数据库
		conn.close();
	}
}
INSERT INTO member(mid, name, birthday, age, note) VALUES  (myseq.nextval, 'Mr'SMITH', TO_DATE('1998-10-10','yyyy-mm-dd'), 18, '是个歪果仁')
Exception in thread "main" java.sql.SQLSyntaxErrorException: ORA-00917: 缺失逗号

Statement如果要想变为灵活的应用,那么就必须采用拼凑字符串的方式完成,可是如果输入的内容存在有“'”,那么整个SQL就会出错,也就是说Statement的执行模式不适合于处理一些敏感字符。

PreparedStatment操作

Statement执行的关键性的问题是在于它需要一个完整的字符串来定义要使用的SQL语句,所以这就导致在使用中就需要进行大量的SQL拼凑,而PreparedStatment与Statement不同的地方在于,它执行的是一个完整的具备特殊占位标记的SQL语句,并且可以动态的设置所需要的数据。

PreparedStatment属于Statement的子接口,但是如果要想取得这个子接口的实例化对象,依然需要使用Connection接口所提供的方法:public PreparedStatement prepareStatement(String sql) throws SQLException,在执行的时候需要传入一个SQL语句,这个SQL是一个具备特殊标记的完整SQL,但是此时没有内容,当取得了PreparedStatment接口对象后,需要使用一系列的setXxx()方法用于为所使用的标记设置具体内容,而后对于执行操作有两个方法支持:

  • 更新操作:public int executeUpdate() throws SQLException;

  • 查询操作:public ResultSet executeQuery() throws SQLException;

当使用了PreparedStatment接口操作时最需要注意的是里面的setDate()方法,因为此方法使用的是java.sql.Date而不是java.util.Date。

在java.util.Date类下面有三个子类都是在java.sql包中的:

  • java.sql.Date:描述的是日期;

  • java.sql.Time:描述的是时间;

  • java.sql.Timestamp:描述的是时间戳(日期时间);

如果要将java.util.Date变为java.sql.Date(Time、Timestamp)只能够依靠long完成:

  • java.util.Date:public long getTime(),可以将Date变为long;

  • java.sql.Date:public Date(long date),将long变为java.sql.Date;

范例: 改进数据增加

public class TestDemo {
	private static final String DBDRIVER = "oracle.jdbc.driver.OracleDriver";
	private static final String DBURL = "jdbc:oracle:thin:@localhost:1521:orcl";
	private static final String USER = "scott";
	private static final String PASSWORD = "tiger";
	public static void main(String[] args) throws Exception {
		String name = "Mr'SMITH";
		Date birthday = new Date();
		int age = 18;
		String note = "是个歪果仁";
		// 1.加载数据库驱动程序,此时不需要实例化,因为会由容器自己负责管理
		Class.forName(DBDRIVER);
		// 2.连接数据库
		Connection conn = DriverManager.getConnection(DBURL, USER, PASSWORD);
		// 在编写SQL的过程里面,如果太长的时候需要增加换行,一定要加上前后空格
		String sql = "INSERT INTO member(mid, name, birthday, age, note) VALUES(myseq.nextval,?,?,?,?)";
		// 3.进行数据库的数据操作,执行了完整的SQL
		PreparedStatement pstmt = conn.prepareStatement(sql);
		pstmt.setString(1, name);
		pstmt.setDate(2, new java.sql.Date(birthday.getTime()));
		pstmt.setInt(3, age);
		pstmt.setString(4, note);
		int len = pstmt.executeUpdate(); // 执行SQL返回更新的数据行
		System.out.println("影响的数据行:" + len);
		// 4.关闭数据库
		conn.close();
	}
}

更新与删除操作和增加操作的区别不大。

整个数据库操作里面更新几乎都是固定的模式,但是查询操作是最为复杂的。

范例: 查询全部数据

public class TestDemo {
	private static final String DBDRIVER = "oracle.jdbc.driver.OracleDriver";
	private static final String DBURL = "jdbc:oracle:thin:@localhost:1521:orcl";
	private static final String USER = "scott";
	private static final String PASSWORD = "tiger";
	public static void main(String[] args) throws Exception {
		// 1.加载数据库驱动程序,此时不需要实例化,因为会由容器自己负责管理
		Class.forName(DBDRIVER);
		// 2.连接数据库
		Connection conn = DriverManager.getConnection(DBURL, USER, PASSWORD);
		// 在编写SQL的过程里面,如果太长的时候需要增加换行,一定要加上前后空格
		String sql = "SELECT mid,name,birthday,age,note FROM member ORDER BY mid";
		// 3.进行数据库的数据操作,执行了完整的SQL
		PreparedStatement pstmt = conn.prepareStatement(sql);
		ResultSet rs = pstmt.executeQuery();
		while (rs.next()) {
			int mid = rs.getInt(1);
			String name = rs.getString(2);
			Date birthday = rs.getDate(3);
			int age = rs.getInt(4);
			String note = rs.getString(5);
			System.out.println(mid + "," + name + "," + birthday + "," + age + "," + note);
		}
		// 4.关闭数据库
		conn.close();
	}
}

范例: 模糊查询

public class TestDemo {
	private static final String DBDRIVER = "oracle.jdbc.driver.OracleDriver";
	private static final String DBURL = "jdbc:oracle:thin:@localhost:1521:orcl";
	private static final String USER = "scott";
	private static final String PASSWORD = "tiger";
	public static void main(String[] args) throws Exception {
		String keyWord = "李";
		// 1.加载数据库驱动程序,此时不需要实例化,因为会由容器自己负责管理
		Class.forName(DBDRIVER);
		// 2.连接数据库
		Connection conn = DriverManager.getConnection(DBURL, USER, PASSWORD);
		// 在编写SQL的过程里面,如果太长的时候需要增加换行,一定要加上前后空格
		String sql = "SELECT mid,name,birthday,age,note FROM member WHERE name LIKE ?";
		// 3.进行数据库的数据操作,执行了完整的SQL
		PreparedStatement pstmt = conn.prepareStatement(sql);
		pstmt.setString(1, "%" + keyWord + "%");
		ResultSet rs = pstmt.executeQuery();
		while (rs.next()) {
			int mid = rs.getInt(1);
			String name = rs.getString(2);
			Date birthday = rs.getDate(3);
			int age = rs.getInt(4);
			String note = rs.getString(5);
			System.out.println(mid + "," + name + "," + birthday + "," + age + "," + note);
		}
		// 4.关闭数据库
		conn.close();
	}
}

范例: 分页显示

public class TestDemo {
	private static final String DBDRIVER = "oracle.jdbc.driver.OracleDriver";
	private static final String DBURL = "jdbc:oracle:thin:@localhost:1521:orcl";
	private static final String USER = "scott";
	private static final String PASSWORD = "tiger";
	public static void main(String[] args) throws Exception {
		int currentPage = 1;
		int lineSize = 5;
		String keyWord = "李";
		// 1.加载数据库驱动程序,此时不需要实例化,因为会由容器自己负责管理
		Class.forName(DBDRIVER);
		// 2.连接数据库
		Connection conn = DriverManager.getConnection(DBURL, USER, PASSWORD);
		// 在编写SQL的过程里面,如果太长的时候需要增加换行,一定要加上前后空格
		String sql = " SELECT * FROM ("
				+ " SELECT mid,name,birthday,age,note,ROWNUM rn "
				+ " FROM member "
				+ " WHERE name LIKE ? AND ROWNUM <= ?) temp "
				+ " WHERE temp.rn > ?";
		// 3.进行数据库的数据操作,执行了完整的SQL
		PreparedStatement pstmt = conn.prepareStatement(sql);
		pstmt.setString(1, "%" + keyWord + "%");
		pstmt.setInt(2, currentPage * lineSize);
		pstmt.setInt(3, (currentPage -1) * lineSize);
		ResultSet rs = pstmt.executeQuery();
		while (rs.next()) {
			int mid = rs.getInt(1);
			String name = rs.getString(2);
			Date birthday = rs.getDate(3);
			int age = rs.getInt(4);
			String note = rs.getString(5);
			System.out.println(mid + "," + name + "," + birthday + "," + age + "," + note);
		}
		// 4.关闭数据库
		conn.close();
	}
}

范例: 统计数据量,使用COUNT()函数

public class TestDemo {
	private static final String DBDRIVER = "oracle.jdbc.driver.OracleDriver";
	private static final String DBURL = "jdbc:oracle:thin:@localhost:1521:orcl";
	private static final String USER = "scott";
	private static final String PASSWORD = "tiger";
	public static void main(String[] args) throws Exception {
		String keyWord = "李";
		// 1.加载数据库驱动程序,此时不需要实例化,因为会由容器自己负责管理
		Class.forName(DBDRIVER);
		// 2.连接数据库
		Connection conn = DriverManager.getConnection(DBURL, USER, PASSWORD);
		// 在编写SQL的过程里面,如果太长的时候需要增加换行,一定要加上前后空格
		String sql = " SELECT COUNT(mid) FROM member WHERE name LIKE ?";
		// 3.进行数据库的数据操作,执行了完整的SQL
		PreparedStatement pstmt = conn.prepareStatement(sql);
		pstmt.setString(1, "%" + keyWord + "%");
		ResultSet rs = pstmt.executeQuery();
		if (rs.next()) { // 只有一行数据
			int count = rs.getInt(1);
			System.out.println(count);
		}
		// 4.关闭数据库
		conn.close();
	}
}

以上所讲解的所有PreparedStatment接口的操作为核心功能。

上一页第 31 节 Statement接口下一页第 33 节 批处理与事务处理

最后更新于5年前

这有帮助吗?