Java JDBC 编程中怎么通过 DriverManager 建立与数据库的安全连接

舞夢輝影

舞夢輝影

2026-07-30

662人浏览

原创

drivermanager.getconnection()本身无安全机制,安全取决于参数传递、凭证管理及环境配置;需避免硬编码密码、使用可信连接地址、关闭多余暴露面,并通过外部配置、环境变量等方式管理敏感信息。

java jdbc 编程中怎么通过 drivermanager 建立与数据库的安全连接

直接用 DriverManager.getConnection() 建立连接本身不带安全机制,安全与否取决于你怎么传参、怎么管理凭证、怎么配置环境。核心不是“ DriverManager 是否安全”,而是你是否规避了硬编码密码、是否用了可信的连接地址、是否关闭了多余暴露面。

避免在代码里写死用户名和密码

这是最常见也最危险的做法——把 "root""123456" 直接塞进 getConnection() 调用里。一旦 JAR 包被反编译,数据库就等于裸奔。

  • 用户手动输入(适合桌面/命令行工具):用 JOptionPaneScanner 获取账号密码,连接时实时传入
  • 外部配置文件(开发测试常用):把 db.properties 放在项目外或 resources 下,内容如:
    db.url=jdbc:mysql://192.168.1.100:3306/mydb?useSSL=false&serverTimezone=UTC
    db.user=app_user
    db.password=your_real_password
    注意:该文件必须加入 .gitignore,且生产环境要限制文件读取权限
  • 环境变量(推荐用于容器或云部署):启动时通过 -Ddb.user=xxx -Ddb.password=yyy 或系统环境变量传入,Java 中用 System.getProperty("db.user")System.getenv("DB_PASSWORD") 读取

确保 JDBC URL 指向可访问且受控的真实地址

jdbc:mysql://localhost/... 只能在本机连,部署到服务器或让同事访问时必然失败。远程连接要同时满足四点:

Java Linux版
Java Linux版

Java Linux版下载入口,提供 Oracle JDK 26.0.2 官方 Linux 安装包、Java 环境配置、JDBC 数据库连接和 Java 服务端开发相关信息。

下载
  • URL 用服务器真实 IP(如 192.168.1.100),别用 localhost 或未解析的域名
  • MySQL 配置允许外部访问:检查 my.cnfbind-address = 0.0.0.0 或指定 IP,不能是 127.0.0.1
  • 数据库用户授权支持远程登录:执行 CREATE USER 'app_user'@'%' IDENTIFIED BY 'strong_pass'; GRANT SELECT,INSERT ON mydb.* TO 'app_user'@'%'; FLUSH PRIVILEGES;
  • 服务器防火墙放行 3306 端口(或你自定义的端口),并确认网络层可达(可用 telnet 192.168.1.100 3306 测试)

加载驱动要兼容新旧版本,避免“No suitable driver”错误

DriverManager 依赖已注册的驱动类,JDBC 4.0+ 虽支持自动发现,但某些运行环境仍需显式加载:

  • MySQL 8.x 推荐写:Class.forName("com.mysql.cj.jdbc.Driver");
  • MySQL 5.x 应写:Class.forName("com.mysql.jdbc.Driver");
  • PostgreSQL 42.x:Class.forName("org.postgresql.Driver");
  • 即使不加这行也能连通,也建议保留——它明确表达意图,提升兼容性

连接后务必及时释放资源

Connection 是重量级对象,泄漏会快速耗尽数据库连接池或最大连接数,导致后续请求全部卡住:

  • 永远用 try-with-resources 自动关闭:
    try (Connection conn = DriverManager.getConnection(url, user, pass);<br>     Statement stmt = conn.createStatement();<br>     ResultSet rs = stmt.executeQuery("SELECT ...")) { ... }
  • 不用 try-with-resources 时,必须在 finally 块中按 ResultSet → Statement → Connection 逆序调用 close()
  • 生产环境强烈建议引入连接池(如 HikariCP),它能自动回收空闲连接、检测失效连接、限制最大连接数

Java免费学习笔记:立即使用
解锁 Java 大师之旅:从入门到精通的终极指南

相关专题

更多
java
java

Java是一个通用术语,用于表示Java软件及其组件,包括“Java运行时环境 (JRE)”、“Java虚拟机 (JVM)”以及“插件”。php中文网还为大家带了Java相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

2023.06.15

3890

6

java正则表达式语法
java正则表达式语法

java正则表达式语法是一种模式匹配工具,它非常有用,可以在处理文本和字符串时快速地查找、替换、验证和提取特定的模式和数据。本专题提供java正则表达式语法的相关文章、下载和专题,供大家免费下载体验。

2023.07.05

2861

9

java自学难吗
java自学难吗

Java自学并不难。Java语言相对于其他一些编程语言而言,有着较为简洁和易读的语法,本专题为大家提供java自学难吗相关的文章,大家可以免费体验。

2023.07.31

2899

8

java配置jdk环境变量
java配置jdk环境变量

Java是一种广泛使用的高级编程语言,用于开发各种类型的应用程序。为了能够在计算机上正确运行和编译Java代码,需要正确配置Java Development Kit(JDK)环境变量。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.08.01

638

3

java保留两位小数
java保留两位小数

Java是一种广泛应用于编程领域的高级编程语言。在Java中,保留两位小数是指在进行数值计算或输出时,限制小数部分只有两位有效数字,并将多余的位数进行四舍五入或截取。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.08.02

602

3

java基本数据类型
java基本数据类型

java基本数据类型有:1、byte;2、short;3、int;4、long;5、float;6、double;7、char;8、boolean。本专题为大家提供java基本数据类型的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.02

727

5

java有什么用
java有什么用

java可以开发应用程序、移动应用、Web应用、企业级应用、嵌入式系统等方面。本专题为大家提供java有什么用的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.02

1318

5

java在线网站
java在线网站

Java在线网站是指提供Java编程学习、实践和交流平台的网络服务。近年来,随着Java语言在软件开发领域的广泛应用,越来越多的人对Java编程感兴趣,并希望能够通过在线网站来学习和提高自己的Java编程技能。php中文网给大家带来了相关的视频、教程以及文章,欢迎大家前来学习阅读和下载。

2023.08.03

18866

3

配置java环境变量
配置java环境变量

配置Java环境变量是为了让操作系统能够识别和使用Java的相关命令和功能。本专题为大家提供配置java环境变量相关文章,帮助大家解决问题。

2023.08.03

647

8

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Java JDBC数据库连接官方教程
Java JDBC数据库连接官方教程

共0课时 | 0人学习

Java 26官方文档
Java 26官方文档

共0课时 | 0人学习