Java 和 MySQL - 准备语句


PreparedStatement接口扩展了Statement 接口,它为您提供了附加功能并且与通用Statement 对象相比具有一些优势。

该语句使您能够灵活地动态提供参数。

创建PreparedStatement对象

PreparedStatement pstmt = null;
try {
   String SQL = "Update Employees SET age = ? WHERE id = ?";
   pstmt = conn.prepareStatement(SQL);
   . . .
}
catch (SQLException e) {
   . . .
}
finally {
   . . .
}

JDBC 中的所有参数均由?表示 符号,称为参数标记。在执行 SQL 语句之前,您必须为每个参数提供值。

setXXX ()方法将值绑定到参数,其中XXX表示您希望绑定到输入参数的值的 Java 数据类型。如果忘记提供值,您将收到 SQLException。

每个参数标记都由其顺序位置引用。第一个标记表示位置 1,下一个标记表示位置 2,依此类推。此方法与 Java 数组索引不同,Java 数组索引从 0 开始。

所有与数据库交互的Statement对象方法(a)execute()、(b)executeQuery()和(c)executeUpdate()也适用于PreparedStatement对象。然而,这些方法被修改为使用可以输入参数的SQL语句。

关闭PreparedStatement对象

正如您关闭 Statement 对象一样,出于同样的原因,您也应该关闭PreparedStatement 对象。

简单地调用 close() 方法即可完成这项工作。如果您先关闭 Connection 对象,它也会关闭PreparedStatement 对象。但是,您应该始终显式关闭PreparedStatement 对象以确保正确的清理。

PreparedStatement pstmt = null;
try {
   String SQL = "Update Employees SET age = ? WHERE id = ?";
   pstmt = conn.prepareStatement(SQL);
   . . .
}
catch (SQLException e) {
   . . .
}
finally {
   pstmt.close();
}

我们对资源使用 try 来自动处理资源关闭。以下示例演示了上述所有概念。

该代码是根据上一章完成的环境和数据库设置编写的。

将以下示例复制并粘贴到 TestApplication.java 中,编译并运行如下 -

import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.PreparedStatement;
import java.sql.ResultSet;
import java.sql.SQLException;

public class TestApplication {
   static final String DB_URL = "jdbc:mysql://localhost/TUTORIALSPOINT";
   static final String USER = "guest";
   static final String PASS = "guest123";
   static final String QUERY = "SELECT id, first, last, age FROM Employees";
   static final String UPDATE_QUERY = "UPDATE Employees set age=? WHERE id=?";

   public static void main(String[] args) {
      // Open a connection
      try(Connection conn = DriverManager.getConnection(DB_URL, USER, PASS);
         PreparedStatement stmt = conn.prepareStatement(UPDATE_QUERY);
      ) {		      
         // Bind values into the parameters.
         stmt.setInt(1, 35);  // This would set age
         stmt.setInt(2, 102); // This would set ID

         // Let us update age of the record with ID = 102;
         int rows = stmt.executeUpdate();
         System.out.println("Rows impacted : " + rows );

         // Let us select all the records and display them.
         ResultSet rs = stmt.executeQuery(QUERY);		      

         // Extract data from result set
         while (rs.next()) {
            // Retrieve by column name
            System.out.print("ID: " + rs.getInt("id"));
            System.out.print(", Age: " + rs.getInt("age"));
            System.out.print(", First: " + rs.getString("first"));
            System.out.println(", Last: " + rs.getString("last"));
         }
         rs.close();
      } catch (SQLException e) {
         e.printStackTrace();
      } 
   }
}

现在让我们按如下方式编译上面的示例 -

C:\>javac TestApplication.java
C:\>

当您运行TestApplication时,它会产生以下结果 -

C:\>java TestApplication
Return value is : false
Rows impacted : 1
ID: 100, Age: 18, First: Zara, Last: Ali
ID: 101, Age: 25, First: Mehnaz, Last: Fatma
ID: 102, Age: 35, First: Zaid, Last: Khan
ID: 103, Age: 30, First: Sumit, Last: Mittal
C:\>