Was sind die grundlegenden Schritte für JDBC, um auf die Datenbank zuzugreifen? Die Sitzung durch das Verbindungsobjekt 4 addieren, löschen, ändern und überprüft Daten über die Sitzung, verkapulieren Sie das Objekt
5, schließen Sie die Ressource
Sprechen Sie über den Unterschied zwischen PreparedStatement und Statement
1. Effizienz: Vorkompilierte Sitzungen sind besser als gewöhnliche Sitzungsobjekte. Das Datenbanksystem kompiliert nicht erneut dieselbe SQL-Anweisung 2. Sicherheit: SQL-Injection-Angriffe können effektiv vermieden werden! Bei einem SQL-Injection-Angriff werden einige illegale Sonderzeichen vom Client eingegeben, damit der Server die SQL-Anweisung beim Erstellen immer noch korrekt erstellen und so Programm- und Serverinformationen und -daten sammeln kann.
Zum Beispiel: „wählen Sie * aus t_user aus, wobei Benutzername = '“ + Benutzername + „‘ und Passwort =‘“ + Passwort + „‘“ sind.
Wenn Benutzername und Passwort als „ eingegeben werden 1' oder '1'='1' ; Die generierte SQL-Anweisung lautet: "select * from t_user where userName = '1' or '1' ='1' and password ='1' or ' 1 '='1' Der Where-Teil dieser Anweisung spielt bei der Datenfilterung keine Rolle
Sprechen wir über das Konzept von Transaktionen und die Schritte zur Verarbeitung von Transaktionen in der JDBC-Programmierung 1 Eine Transaktion ist eine Reihe von Operationen, die als eine einzige logische Arbeitseinheit ausgeführt werden. 2 Eine logische Arbeitseinheit muss über vier Eigenschaften verfügen, die als Atomizität, Konsistenz, Isolation und Haltbarkeit bezeichnet werden , nur so kann es zu einer Transaktion werdenTransaktionsverarbeitungsschritte:
3, conn.setAutoComit(false); Stellen Sie die Übermittlungsmethode auf manuelle Übermittlung ein4, conn.commit() schreibt die Transaktion fest
5, eine Ausnahme tritt auf, rollback conn.rollback();Das Prinzip des Datenbankverbindungspools, warum Verbindungspool verwenden ?
1. Die Datenbankverbindung ist ein zeitaufwändiger Vorgang. Der Verbindungspool ermöglicht die gemeinsame Nutzung einer Verbindung.
2 Der Datenbankverbindungspool dient dazu, eine Verbindung zur Datenbank herzustellen. Wenn Sie eine Datenbankverbindung herstellen müssen, müssen Sie im Voraus eine bestimmte Anzahl von Verbindungen aus dem „Pufferpool“ erstellen Wir können verhindern, dass das System endlose Verbindungen zur Datenbank herstellt, indem wir die maximale Anzahl von Verbindungen im Verbindungspool festlegen. Noch wichtiger ist, dass wir die Anzahl und Nutzung der Datenbankverbindungen über den Verbindungspool-Verwaltungsmechanismus überwachen können Bereitstellung von Systementwicklungs-, Test- und Leistungsanpassungen 3. Der Zweck der Verwendung des Verbindungspools besteht darin, die Verwaltung von Datenbankverbindungsressourcen zu verbessern von JDBC? Wenn wir Transaktionen verwenden, kann es vorkommen, dass eine Datenzeile gerade aktualisiert wurde und gleichzeitig eine andere Abfrage den neu aktualisierten Wert liest, was dazu führt Da die aktualisierten Daten nicht gespeichert wurden, wird das Unternehmen, das diese Datenzeile aktualisiert hat, möglicherweise zurückgesetzt. Daher können die Isolationsstufen TRANSACTIONREADCOMMITTED, TRANSACTIONREPEATABLEREAD und TRANSACTION_SERIALIZABLE das Dirty-Lesen verhindern .Was ist Phantomlesen und welche Isolationsstufe kann Phantomlesen verhindern?
Phantomlesung bedeutet, dass eine Transaktion eine Abfrage mehrmals ausführt, aber unterschiedliche Werte zurückgibt. Angenommen, eine Transaktion führt eine Datenabfrage basierend auf einer bestimmten Bedingung durch und dann fügt eine andere Transaktion eine Datenzeile ein, die die Abfragebedingung erfüllt.
Danach führt diese Transaktion diese Abfrage erneut aus und der zurückgegebene Ergebnissatz enthält die gerade eingefügten neuen Daten. Diese neue Datenzeile wird als Phantomzeile bezeichnet, und dieses Phänomen wird als Phantomlesevorgang bezeichnet.
Nur die Isolationsstufe TRANSACTION_SERIALIZABLE kann Phantom-Lesevorgänge verhindern.
Wofür wird der JDBC DriverManager verwendet?
Was ist der Unterschied zwischen „execute“, „executeQuery“ und „executeUpdate“?
1. Die Methode „execute(String query)“ der Anweisung wird zum Ausführen einer beliebigen SQL-Abfrage verwendet. Wenn das Ergebnis der Abfrage ein ResultSet ist, gibt diese Methode „true“ zurück. Wenn das Ergebnis kein ResultSet ist, z. B. eine Einfüge- oder Aktualisierungsabfrage, wird „false“ zurückgegeben.
Wir können das ResultSet über die Methode getResultSet oder die Anzahl der aktualisierten Datensätze über die Methode getUpdateCount() abrufen.
2. Die ExecuteQuery-Schnittstelle (String-Abfrage) der Anweisung wird verwendet, um eine Auswahlabfrage auszuführen und ResultSet zurückzugeben. Auch wenn in der Abfrage keine Datensätze gefunden werden, ist das zurückgegebene ResultSet nicht null.
Normalerweise verwenden wir „executeQuery“, um Abfrageanweisungen auszuführen. Wenn in diesem Fall eine Einfügungs- oder Aktualisierungsanweisung übergeben wird, wird eine java.util.SQLException mit der Fehlermeldung „executeQuery-Methode kann nicht für die Aktualisierung verwendet werden“ ausgelöst. ,
3. Die Methode „executeUpdate(String query)“ wird zum Ausführen von Einfügungs- oder Aktualisierungs-/Löschanweisungen (DML) verwendet oder gibt nichts zurück. Bei DDL-Anweisungen ist der Rückgabewert ein int-Typ Anweisung. Wenn ja, ist es die Anzahl der Aktualisierungen. Wenn es sich um DDL handelt, wird 0 zurückgegeben.
Sie sollten die Methode „execute()“ nur verwenden, wenn Sie nicht sicher sind, um welche Anweisung es sich handelt. Andernfalls sollten Sie die Methode „executeQuery“ oder „executeUpdate“ verwenden.
Wie werden die Ergebnisse einer SQL-Abfrage im Paging angezeigt?
Oracle:
select * from (select *,rownum as tempid from student ) t where t.tempid between ” + pageSize*(pageNumber-1) + ” and ” + pageSize*pageNumber
MySQL:
select * from students limit ” + pageSize*(pageNumber-1) + “,” + pageSize; sql server: select top ” + pageSize + ” * from students where id not in + (select top ” + pageSize * (pageNumber-1) + id from students order by id) + “order by id;
Was ist das ResultSet von JDBC?
Nach der Abfrage der Datenbank wird ein ResultSet zurückgegeben, das einer Datentabelle des Abfrageergebnissatzes ähnelt.
Das ResultSet-Objekt verwaltet einen Cursor, der auf die aktuelle Datenzeile zeigt. Zu Beginn zeigt der Cursor auf die erste Zeile. Wenn die next()-Methode von ResultSet aufgerufen wird, bewegt sich der Cursor eine Zeile nach unten. Wenn keine Daten mehr vorhanden sind, gibt die next()-Methode false zurück. Sie können es in einer for-Schleife verwenden, um einen Datensatz zu durchlaufen.
Das Standard-ResultSet kann nicht aktualisiert werden und der Cursor kann nur nach unten bewegt werden. Mit anderen Worten: Sie können nur von der ersten Zeile zur letzten Zeile wechseln. Sie können jedoch auch ein ResultSet erstellen, das zurückgesetzt oder aktualisiert werden kann
Wenn das Statement-Objekt, das das ResultSet generiert hat, geschlossen oder erneut ausgeführt werden soll oder das nächste ResultSet abgerufen wird, wird auch das ResultSet-Objekt abgerufen automatisch geschlossen.
Sie können Spaltendaten über die Getter-Methode von ResultSet erhalten, indem Sie den Spaltennamen oder die Seriennummer beginnend bei 1 übergeben.
Das obige ist der detaillierte Inhalt vonJavaweb-Interviewfragen (2). Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!