java 連接 mysql

防止注入攻擊苹粟,使用第二種方法

package service;

import java.sql.*;
import java.util.Scanner;

public class LoginDemo {
    public static void main(String[] args) throws Exception {

        Class.forName("com.mysql.jdbc.Driver");

        String url = "jdbc:mysql://localhost:3306/company?characterEncoding=utf8&useSSL=true";
        String userName = "root";
        String passWord = "root";

        Connection connection = DriverManager.getConnection(url, userName, passWord);

        Statement statement = connection.createStatement();
        Scanner sc = new Scanner(System.in);
        String use = sc.nextLine();
        String pass = sc.nextLine();
//        執(zhí)行sql語句判斷正確還是失敗
        String sql = "SELECT * FROM login where account = '" + use + "' and password = '" + pass + "'";
        /**
         * 控制臺輸入 sql注入
         * a
         * q 'or' 1=1
         */
        System.out.println(sql);
        ResultSet res = statement.executeQuery(sql);
        while (res.next()) {
            System.out.println(res.getObject("account") + res.getString("password"));
        }
        res.close();
        statement.close();
        connection.close();



        /**
         * 防止注入攻擊
         * 有一個子接口preparedStatement(String sql)
         * sql 語句全部用占位符 序苏?
         */
        Class.forName("com.mysql.jdbc.Driver");

        String url = "jdbc:mysql://localhost:3306/company?characterEncoding=utf8&useSSL=true";
        String userName = "root";
        String passWord = "root";

        Connection connection = DriverManager.getConnection(url, userName, passWord);
        
        Scanner sc = new Scanner(System.in);
        String use = sc.nextLine();
        String pass = sc.nextLine();

        String sql1 = "SELECT * FROM login where account = ? and password = ?";
        PreparedStatement preparedStatement = connection.prepareStatement(sql1);
        preparedStatement.setObject(1,use);
        preparedStatement.setObject(2,pass);
        ResultSet res = preparedStatement.executeQuery();
        while (res.next()) {
            System.out.println(res.getObject("account") + res.getString("password"));
        }

        res.close();
        preparedStatement.close();
        connection.close();

    }
}
引用org.apache.commons.dbutils.DbUtils 封裝的這個包
package controller.commonsDButils;

import org.apache.commons.dbutils.DbUtils;
import org.apache.commons.dbutils.QueryRunner;
import org.apache.commons.dbutils.handlers.MapListHandler;

import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.SQLException;
import java.util.Iterator;
import java.util.List;
import java.util.Map;

/**
 * insert update delete
 * QueryRunnner類的update(connect con, String sql , Object ... params)
 */

public class QueryRunnerDemo {

    /**
     * 獲取連接connection con
     */
    private static Connection conn;

    public static Connection getConnection() {
        String driverClassName = "com.mysql.jdbc.Driver";
        String url = "jdbc:mysql://localhost:3306/company?characterEncoding=utf8&useSSL=true";
        String username = "root";
        String password = "root";
        Connection conn = null;
        DbUtils.loadDriver(driverClassName);
        try {
            conn = DriverManager.getConnection(url, username, password);
        } catch (SQLException e) {
            e.printStackTrace();
        }
        return conn;
    }

    public static void main(String[] args) throws SQLException {
//        insert();
//        query();
//        modify();
        delete();

    }

    public static void insert() throws SQLException {

        conn = getConnection();
        /**
         * 創(chuàng)建QueryaRunner類對象
         * 插入
         */
        QueryRunner qr = new QueryRunner();

        String sql = "INSERT INTO product (pname,price) VALUES(?,?)";
        Object[] params = {"桃子", 2.23};
        int row = qr.update(conn, sql, params);
        System.out.println(row);
        DbUtils.closeQuietly(conn);
    }

    public static void query() {

        conn = getConnection();
        /**
         * 創(chuàng)建QueryaRunner類對象
         * 插入
         */
        QueryRunner qr = new QueryRunner();
        /**
         * 查詢
         */
        List al = null;
        try {
            al = qr.query(conn, "select * from product", new MapListHandler());
        } catch (SQLException e) {
            e.printStackTrace();
        }
        Iterator ite = al.iterator();
        while (ite.hasNext()) {
            Map map = (Map) ite.next();
            System.out.println(map.get("pname"));
        }
    }

    public static void modify() throws SQLException {
        conn = getConnection();
        QueryRunner qr = new QueryRunner();
        String sql = "UPDATE product SET pname=?,price=? where ID=?";
        //定義Object數組檬寂,存儲擎宝?中的參數束析;
        Object[] params = {"玫瑰", "2.5", 4};
        int row = qr.update(conn, sql, params);
        System.out.println(row);
        DbUtils.closeQuietly(conn);

    }

    public static void delete() throws SQLException {
        conn = getConnection();
        QueryRunner qr = new QueryRunner();
        String sql = "DELETE FROM product where Id=?";
        int row = qr.update(conn, sql, 7);
        System.out.println(row);
    }
}

ResultSetHandler 結果處理類
類名 描述
ArrayHandler 將結果集合的第一條記錄封裝到一個Object[]數組中苞笨,數組中的每一個元素就是這條記錄中每一個字段的值
ArrayListHandler 將結果集合的第一條記錄封裝到一個Object[]數組中,將這些數組封裝到list數組中
BeanHandler 將結果集中第一條記錄封裝到指定的javaBean
BeanListHandler 將結果集中每第一條記錄封裝到指定的javaBean中,將javaBean封裝到list集合中
ColumnListHandler 將結果集中指定的列的字段值族阅,封裝到一個list集合中
ScalarHandler 它是用于單數據列篓跛。例如:select count(*)form 表操作
MapListHandler
package controller.commonsDButils;


import com.sun.xml.internal.ws.developer.MemberSubmissionEndpointReference;
import controller.domain.Product;
import org.apache.commons.dbutils.DbUtils;
import org.apache.commons.dbutils.QueryRunner;
import org.apache.commons.dbutils.handlers.*;

import java.sql.Connection;
import java.sql.SQLException;
import java.util.Iterator;
import java.util.List;
import java.util.Map;

public class QueryRunnerDemo1 {
    private static Connection conn = QueryRunnerDemo.getConnection();

    public static void main(String[] args) throws SQLException {
//        ArrayHandler();
//        ArrayListHandler();
//        Beanandler();
//        BeanListHandler();
//        ColumnListHandler();
//        ScalarHandler();
//        MapHandler();
        MapListHandler();
    }

    /**
     * 結果集的第八種方法 MapListHandler
     * 將結果集中的每一行數據存儲到Map集合中
     * Map<健,值> 教沟丁:列名 值:這列的數據
     * 存儲到List
     */
    public static void MapListHandler() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "SELECT * FROM company.product";
        List <Map <String, Object>> list = qr.query(conn, sql, new MapListHandler());

        for (Map <String, Object> map : list) {
            for (String i : map.keySet()) {
                Object value = map.get(i);
                System.out.print(i + "..." + value + " ");
            }
            System.out.println();
        }
    }

    /**
     * 結果集的第七種方法 MapHandler
     * 將結果集中的第一行數據愧沟,封裝到map集合中
     * Map<健蔬咬,值> 健:列名 值:這列的數據
     */
    public static void MapHandler() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "SELECT * FROM company.product";
        Map <String, Object> map = qr.query(conn, sql, new MapHandler());

        for (String i : map.keySet()) {
            Object value = map.get(i);
            System.out.println(i + "..." + value);
        }
    }


    /**
     * 結果集的第六種方法 ScalarHandler
     * 對于查詢只處理一種結果
     */

    public static void ScalarHandler() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "SELECT count(*) FROM company.product";
        Object count = qr.query(conn, sql, new ScalarHandler <Object>());
        System.out.println(count);
    }

    /**
     * 結果集的第五種方法 ColumnListHandler
     * 結果集沐寺,指定列是的數據林艘,存儲到List集合
     * List<object> 每個列數據類型不同
     */

    public static void ColumnListHandler() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "SELECT * FROM company.product";
        List <Object> list = qr.query(conn, sql, new ColumnListHandler <Object>("pname"));
        for (Object obj : list) {
            System.out.println(obj);
        }
    }

    /**
     * 結果集的第四種方法 BeanListHandler
     * 將結果的每一行,封裝成JavaBean對象中
     * 對象存儲到List數組中
     */
    public static void BeanListHandler() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "SELECT * FROM company.product";
        List <Product> list = qr.query(conn, sql, new BeanListHandler <Product>(Product.class));
        for (Product objs : list) {
            System.out.println(objs.toString());
        }
        DbUtils.close(conn);
    }

    /**
     * 結果集的第三種方法 Beanandler
     * 將結果的第一行混坞,封裝到javaBean
     */
    public static void Beanandler() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "SELECT * FROM company.product";
        Product product = qr.query(conn, sql, new BeanHandler <Product>(Product.class));
        System.out.println(product);
        DbUtils.close(conn);
    }

    /**
     * 結果集的第二種方法 ArrayListHandler
     * 將結果的每一行狐援,封裝到對象數組中  出現很多對象數組
     * 對象存儲到List數組中
     */
    public static void ArrayListHandler() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "SELECT * FROM company.product";
        List <Object[]> result = qr.query(conn, sql, new ArrayListHandler());
        for (Object[] objs : result) {
            for (Object obj : objs) {
                System.out.print(obj + "\t");
            }
            System.out.println();
        }
        DbUtils.close(conn);
    }


    /**
     * 結果集的第一種方法 ArrayHandler
     * 將結果的第一行,封裝到數組中  Object【】
     */
    public static void ArrayHandler() throws SQLException {
        QueryRunner qr = new QueryRunner();
        String sql = "SELECT * FROM company.product";
        Object[] result = qr.query(conn, sql, new ArrayHandler());
        for (Object obi : result) {
            System.out.print(obi + "\t");
        }
        DbUtils.close(conn);
    }
}

寫一個JDBCUtils的工具類究孕,高效的連接數據庫 JDBCUtils類&& QueryRunnerDemo
  • JDBCUtils類
package controller.DataSource;

import org.apache.commons.dbcp2.BasicDataSource;

public class JDBCUtils {
    private static BasicDataSource basicDataSource = new BasicDataSource();

    // 靜態(tài)代碼塊啥酱,對basicDataSource對象中配置
    static {
        basicDataSource.setDriverClassName("com.mysql.jdbc.Driver");
        basicDataSource.setUrl("jdbc:mysql://localhost:3306/company?characterEncoding=utf8&useSSL=true");
        basicDataSource.setUsername("root");
        basicDataSource.setPassword("root");
        // 連接池中的連接數
        basicDataSource.setInitialSize(10);
        basicDataSource.setMaxIdle(8);
        basicDataSource.setMinIdle(1);
    }
    // 定義靜態(tài)方法,返回basicDataSource對象

    public static BasicDataSource getBasicDataSource() {
        return basicDataSource;
    }
}

  • QueryRunnerDemo測試類
package controller.DataSource;

import org.apache.commons.dbutils.QueryRunner;
import org.apache.commons.dbutils.handlers.ArrayListHandler;

import java.sql.SQLException;
import java.util.List;

public class QueryRunnerDemo {
    public static void main(String[] args) {
//        insert();
        query();
    }

    private static QueryRunner qr = new QueryRunner(JDBCUtils.getBasicDataSource());

    public static void insert() {
        String sql = "INSERT INTO product (pname,price) VALUES(?,?)";
        Object[] params = {"人參果", 11.23};
        try {
            int row = qr.update(sql, params);
            System.out.println(row);
        } catch (SQLException e) {
            e.printStackTrace();
        }
    }

    public static void query() {
        String sql = "SELECT * FROM product";
        try {
            List <Object[]> result = qr.query(sql, new ArrayListHandler());
            for (Object[] objs : result) {
                for (Object obj : objs) {
                    System.out.print(obj + "\t");
                }
                System.out.println();
            }
        } catch (SQLException e) {
            e.printStackTrace();
        }
    }
}

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末厨诸,一起剝皮案震驚了整個濱河市镶殷,隨后出現的幾起案子,更是在濱河造成了極大的恐慌微酬,老刑警劉巖绘趋,帶你破解...
    沈念sama閱讀 212,222評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現場離奇詭異颗管,居然都是意外死亡陷遮,警方通過查閱死者的電腦和手機,發(fā)現死者居然都...
    沈念sama閱讀 90,455評論 3 385
  • 文/潘曉璐 我一進店門垦江,熙熙樓的掌柜王于貴愁眉苦臉地迎上來帽馋,“玉大人,你說我怎么就攤上這事疫粥〔绺” “怎么了?”我有些...
    開封第一講書人閱讀 157,720評論 0 348
  • 文/不壞的土叔 我叫張陵梗逮,是天一觀的道長。 經常有香客問我绣溜,道長慷彤,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,568評論 1 284
  • 正文 為了忘掉前任怖喻,我火速辦了婚禮底哗,結果婚禮上,老公的妹妹穿的比我還像新娘锚沸。我一直安慰自己跋选,他們只是感情好,可當我...
    茶點故事閱讀 65,696評論 6 386
  • 文/花漫 我一把揭開白布哗蜈。 她就那樣靜靜地躺著前标,像睡著了一般坠韩。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上炼列,一...
    開封第一講書人閱讀 49,879評論 1 290
  • 那天只搁,我揣著相機與錄音,去河邊找鬼俭尖。 笑死氢惋,一個胖子當著我的面吹牛,可吹牛的內容都是我干的稽犁。 我是一名探鬼主播私爷,決...
    沈念sama閱讀 39,028評論 3 409
  • 文/蒼蘭香墨 我猛地睜開眼老翘,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起浪听,我...
    開封第一講書人閱讀 37,773評論 0 268
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎们镜,沒想到半個月后瑰步,有當地人在樹林里發(fā)現了一具尸體,經...
    沈念sama閱讀 44,220評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡绣檬,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,550評論 2 327
  • 正文 我和宋清朗相戀三年足陨,在試婚紗的時候發(fā)現自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片娇未。...
    茶點故事閱讀 38,697評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡墨缘,死狀恐怖,靈堂內的尸體忽然破棺而出零抬,到底是詐尸還是另有隱情镊讼,我是刑警寧澤,帶...
    沈念sama閱讀 34,360評論 4 332
  • 正文 年R本政府宣布平夜,位于F島的核電站蝶棋,受9級特大地震影響,放射性物質發(fā)生泄漏忽妒。R本人自食惡果不足惜玩裙,卻給世界環(huán)境...
    茶點故事閱讀 40,002評論 3 315
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望段直。 院中可真熱鬧吃溅,春花似錦、人聲如沸鸯檬。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,782評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽喧务。三九已至赖歌,卻和暖如春枉圃,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背俏站。 一陣腳步聲響...
    開封第一講書人閱讀 32,010評論 1 266
  • 我被黑心中介騙來泰國打工讯蒲, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人肄扎。 一個月前我還...
    沈念sama閱讀 46,433評論 2 360
  • 正文 我出身青樓墨林,卻偏偏與公主長得像,于是被迫代替她去往敵國和親犯祠。 傳聞我的和親對象是個殘疾皇子旭等,可洞房花燭夜當晚...
    茶點故事閱讀 43,587評論 2 350

推薦閱讀更多精彩內容