Java 和 MySQL - PreparedStatement

PreparedStatement 接口扩展了 Statement 接口,它为您提供了附加功能,并且比通用 Statement 对象具有一些优势。

此语句为您提供了动态提供参数的灵活性。

创建 PreparedStatement 对象

PreparedStatement pstmt = null;
try {
   String SQL = "Update Employees SET age = ? WHERE id = ?";
   pstmt = conn.prepareStatement(SQL);
   . . .
}
catch (SQLException e) {
   . . .
}
finally {
   . . .
}

JDBC 中的所有参数都由 ? 符号表示,该符号称为参数标记。在执行 SQL 语句之前,您必须为每个参数提供值。

setXXX() 方法将值绑定到参数,其中 XXX 表示您希望绑定到输入参数的值的 Java 数据类型。如果您忘记提供值,您将收到 SQLException。

每个参数标记都按其序号位置引用。第一个标记代表位置 1,下一个位置代表 2,依此类推。此方法不同于 Java 数组索引,后者从 0 开始。

Statement 对象用于与数据库交互的所有方法 (a) execute()、(b) executeQuery() 和 (c) executeUpdate() 也适用于 PreparedStatement 对象。但是,这些方法经过修改,可以使用可以输入参数的 SQL 语句。

关闭 PreparedStatement 对象

就像关闭 Statement 对象一样,出于同样的原因,您也应该关闭 PreparedStatement 对象。

只需简单调用 close() 方法即可完成此任务。如果您先关闭 Connection 对象,它也会关闭 PreparedStatement 对象。但是,您应该始终明确关闭 PreparedStatement 对象以确保正确清理。

PreparedStatement pstmt = null;
try {
   String SQL = "Update Employees SET age = ? WHERE id = ?";
   pstmt = conn.prepareStatement(SQL);
   . . .
}
catch (SQLException e) {
   . . .
}
finally {
   pstmt.close();
}

我们使用 try with resources 来自动处理资源关闭。以下示例演示了上述所有概念。

此代码是根据上一章中的环境和数据库设置编写的。

将以下示例复制并粘贴到 TestApplication.java 中,然后按如下方式编译并运行 −

import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.PreparedStatement;
import java.sql.ResultSet;
import java.sql.SQLException;

public class TestApplication {
   static final String DB_URL = "jdbc:mysql://localhost/TUTORIALSPOINT";
   static final String USER = "guest";
   static final String PASS = "guest123";
   static final String QUERY = "SELECT id, first, last, age FROM Employees";
   static final String UPDATE_QUERY = "UPDATE Employees set age=? WHERE id=?";

   public static void main(String[] args) {
      // 打开连接
      try(Connection conn = DriverManager.getConnection(DB_URL, USER, PASS);
         PreparedStatement stmt = conn.prepareStatement(UPDATE_QUERY);
      ) {		      
        // 将值绑定到参数中。
        stmt.setInt(1, 35); // 这将设置 age
        stmt.setInt(2, 102); // 这将设置 ID
        
        // 让我们更新 ID = 102 的记录的 age;
        int rows = stmt.executeUpdate();
        System.out.println("Rows impacted : " + rows );
        
        // 让我们选择所有记录并显示它们。
        ResultSet rs = stmt.executeQuery(QUERY);	      

         // 从结果集中提取数据
         while (rs.next()) {
            // 根据列名检索
            System.out.print("ID: " + rs.getInt("id"));
            System.out.print(", Age: " + rs.getInt("age"));
            System.out.print(", First: " + rs.getString("first"));
            System.out.println(", Last: " + rs.getString("last"));
         }
         rs.close();
      } catch (SQLException e) {
         e.printStackTrace();
      } 
   }
}

现在让我们编译上面的例子如下 −

C:\>javac TestApplication.java
C:\>

当您运行 TestApplication 时,它会产生以下结果 −

C:\>java TestApplication
Return value is : false
Rows impacted : 1
ID: 100, Age: 18, First: Zara, Last: Ali
ID: 101, Age: 25, First: Mehnaz, Last: Fatma
ID: 102, Age: 35, First: Zaid, Last: Khan
ID: 103, Age: 30, First: Sumit, Last: Mittal
C:\>