﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>BlogJava-细心!用心!耐心!-文章分类-数据库编程</title><link>http://www.blogjava.net/jesson2005/category/19574.html</link><description>吾非文人，乃市井一俗人也，读百卷书，跨江河千里，故申城一游； 
一两滴辛酸，三四年学业，五六点粗墨，七八笔买卖，九十道人情。</description><language>zh-cn</language><lastBuildDate>Wed, 12 Dec 2007 03:47:46 GMT</lastBuildDate><pubDate>Wed, 12 Dec 2007 03:47:46 GMT</pubDate><ttl>60</ttl><item><title>连接各种数据库方式速查表(JDBC)</title><link>http://www.blogjava.net/jesson2005/articles/158879.html</link><dc:creator>张金鹏</dc:creator><author>张金鹏</author><pubDate>Wed, 07 Nov 2007 09:36:00 GMT</pubDate><guid>http://www.blogjava.net/jesson2005/articles/158879.html</guid><wfw:comment>http://www.blogjava.net/jesson2005/comments/158879.html</wfw:comment><comments>http://www.blogjava.net/jesson2005/articles/158879.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/jesson2005/comments/commentRss/158879.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/jesson2005/services/trackbacks/158879.html</trackback:ping><description><![CDATA[<p>JDBCTM 是一种用于执行 SQL 语句的 JavaTM API（有意思的是，JDBC 本身是个商标名而不是一个缩写字；然而，JDBC常被认为是代表 &#8220;Java 数据库连接 (Java Database Connectivity)&#8221;）。它由一组用 Java 编程语言编写的类和接口组成。JDBC 为工具/数据库开发人员提供了一个标准的 API，使他们能够用纯Java API 来编写数据库应用程序。Java数据库连接（JDBC）由一组用 Java 编程语言编写的类和接口组成。JDBC 为工具/数据库开发人员提供了一个标准的 API，使他们能够用纯Java API 来编写数据库应用程序。然而各个开发商的接口并不完全相同，所以开发环境的变化会带来一定的配置变化。<br />
JDBC 的用途是什么？简单地说，JDBC 可做三件事：与数据库建立连接，发送 SQL 语句，处理结果。</p>
<p>一、连接各种数据库方式速查表<br />
下面罗列了各种数据库使用JDBC连接的方式，可以作为一个手册使用。</p>
<p>1、Oracle8/8i/9i数据库（thin模式） <br />
Class.forName("oracle.jdbc.driver.OracleDriver").newInstance(); <br />
String url="jdbc:oracle:thin:@localhost:1521:orcl"; //orcl为数据库的SID <br />
String user="test"; <br />
String password="test"; <br />
Connection conn= DriverManager.getConnection(url,user,password); </p>
<p>2、DB2数据库 <br />
Class.forName("com.ibm.db2.jdbc.app.DB2Driver ").newInstance(); <br />
String url="jdbc:db2://localhost:5000/sample"; //sample为你的数据库名 <br />
String user="admin"; <br />
String password=""; <br />
Connection conn= DriverManager.getConnection(url,user,password); </p>
<p>3、Sql Server7.0/2000数据库 <br />
Class.forName("com.microsoft.jdbc.sqlserver.SQLServerDriver").newInstance(); <br />
String url="jdbc:microsoft:sqlserver://localhost:1433;DatabaseName=mydb"; <br />
//mydb为数据库 <br />
String user="sa"; <br />
String password=""; <br />
Connection conn= DriverManager.getConnection(url,user,password); </p>
<p>4、Sybase数据库 <br />
Class.forName("com.sybase.jdbc.SybDriver").newInstance(); <br />
String url =" jdbc:sybase:Tds:localhost:5007/myDB";//myDB为你的数据库名 <br />
Properties sysProps = System.getProperties(); <br />
SysProps.put("user","userid"); <br />
SysProps.put("password","user_password"); <br />
Connection conn= DriverManager.getConnection(url, SysProps); </p>
<p>5、Informix数据库 <br />
Class.forName("com.informix.jdbc.IfxDriver").newInstance(); <br />
String url = <br />
"jdbc:informix-sqli://123.45.67.89:1533/myDB:INFORMIXSERVER=myserver; <br />
user=testuser;password=testpassword"; //myDB为数据库名 <br />
Connection conn= DriverManager.getConnection(url); </p>
<p>6、MySQL数据库 <br />
Class.forName("org.gjt.mm.mysql.Driver").newInstance(); <br />
String url ="jdbc:mysql://localhost/myDB?user=soft&amp;password=soft1234&amp;useUnicode=true&amp;characterEncoding=8859_1" <br />
//myDB为数据库名 <br />
Connection conn= DriverManager.getConnection(url); </p>
<p>7、PostgreSQL数据库 <br />
Class.forName("org.postgresql.Driver").newInstance(); <br />
String url ="jdbc:postgresql://localhost/myDB" //myDB为数据库名 <br />
String user="myuser"; <br />
String password="mypassword"; <br />
Connection conn= DriverManager.getConnection(url,user,password); </p>
<p><br />
8、access数据库直连用ODBC的<br />
Class.forName("sun.jdbc.odbc.JdbcOdbcDriver") ;<br />
String url="jdbc:odbc:Driver={MicroSoft Access Driver (*.mdb)};DBQ="+application.getRealPath("/Data/ReportDemo.mdb");<br />
Connection conn = DriverManager.getConnection(url,"","");<br />
Statement stmtNew=conn.createStatement() ;</p>
<p><br />
二、使用JDBC来连接Oracle数据库时可以使用的一些技巧，这些技巧能够使我们更好地发挥系统的性能和实现更多的功能（系转载）。</p>
<p>　　1、在客户端软件开发中使用Thin驱动程序</p>
<p>　　在开发Java软件方面，Oracle的数据库提供了四种类型的驱动程序，二种用于应用软件、applets、servlets等客户端软件，另外二种用于数据库中的Java存储过程等服务器端软件。在客户机端软件的开发中，我们可以选择OCI驱动程序或Thin驱动程序。OCI驱动程序利用Java本地化接口（JNI），通过Oracle客户端软件与数据库进行通讯。Thin驱动程序是纯Java驱动程序，它直接与数据库进行通讯。为了获得最高的性能，Oracle建议在客户端软件的开发中使用OCI驱动程序，这似乎是正确的。但我建议使用Thin驱动程序，因为通过多次测试发现，在通常情况下，Thin驱动程序的性能都超过了OCI驱动程序。</p>
<p>　　2、关闭自动提交功能，提高系统性能</p>
<p>　　在第一次建立与数据库的连接时，在缺省情况下，连接是在自动提交模式下的。为了获得更好的性能，可以通过调用带布尔值false参数的Connection类的setAutoCommit()方法关闭自动提交功能，如下所示：</p>
<p>　　conn.setAutoCommit(false);</p>
<p>　　值得注意的是，一旦关闭了自动提交功能，我们就需要通过调用Connection类的commit()和rollback()方法来人工的方式对事务进行管理。</p>
<p>　　3、在动态SQL或有时间限制的命令中使用Statement对象</p>
<p>　　在执行SQL命令时，我们有二种选择：可以使用PreparedStatement对象，也可以使用Statement对象。无论多少次地使用同一个SQL命令，PreparedStatement都只对它解析和编译一次。当使用Statement对象时，每次执行一个SQL命令时，都会对它进行解析和编译。这可能会使你认为，使用PreparedStatement对象比使用Statement对象的速度更快。然而，我进行的测试表明，在客户端软件中，情况并非如此。因此，在有时间限制的SQL操作中，除非成批地处理SQL命令，我们应当考虑使用Statement对象。</p>
<p>　　此外，使用Statement对象也使得编写动态SQL命令更加简单，因为我们可以将字符串连接在一起，建立一个有效的SQL命令。因此，我认为，Statement对象可以使动态SQL命令的创建和执行变得更加简单。</p>
<p>　　4、利用helper函数对动态SQL命令进行格式化</p>
<p>　　在创建使用Statement对象执行的动态SQL命令时，我们需要处理一些格式化方面的问题。例如，如果我们想创建一个将名字O'Reilly插入表中的SQL命令，则必须使用二个相连的&#8220;''&#8221;号替换O'Reilly中的&#8220;'&#8221;号。完成这些工作的最好的方法是创建一个完成替换操作的helper方法，然后在连接字符串心服用公式表达一个SQL命令时，使用创建的helper方法。与此类似的是，我们可以让helper方法接受一个Date型的值，然后让它输出基于Oracle的to_date()函数的字符串表达式。</p>
<p>　　5、利用PreparedStatement对象提高数据库的总体效率</p>
<p>　　在使用PreparedStatement对象执行SQL命令时，命令被数据库进行解析和编译，然后被放到命令缓冲区。然后，每当执行同一个PreparedStatement对象时，它就会被再解析一次，但不会被再次编译。在缓冲区中可以发现预编译的命令，并且可以重新使用。在有大量用户的企业级应用软件中，经常会重复执行相同的SQL命令，使用PreparedStatement对象带来的编译次数的减少能够提高数据库的总体性能。如果不是在客户端创建、预备、执行PreparedStatement任务需要的时间长于Statement任务，我会建议在除动态SQL命令之外的所有情况下使用PreparedStatement对象。</p>
<p>　　6、在成批处理重复的插入或更新操作中使用PreparedStatement对象</p>
<p>　　如果成批地处理插入和更新操作，就能够显著地减少它们所需要的时间。Oracle提供的Statement和 CallableStatement并不真正地支持批处理，只有PreparedStatement对象才真正地支持批处理。我们可以使用addBatch()和executeBatch()方法选择标准的JDBC批处理，或者通过利用PreparedStatement对象的setExecuteBatch()方法和标准的executeUpdate()方法选择速度更快的Oracle专有的方法。要使用Oracle专有的批处理机制，可以以如下所示的方式调用setExecuteBatch()：<br />
PreparedStatement pstmt3D null;<br />
try {<br />
((OraclePreparedStatement)<br />
pstmt).setExecuteBatch(30);<br />
...<br />
pstmt.executeUpdate();<br />
} </p>
<p><br />
　　调用setExecuteBatch()时指定的值是一个上限，当达到该值时，就会自动地引发SQL命令执行，标准的executeUpdate()方法就会被作为批处理送到数据库中。我们可以通过调用PreparedStatement类的sendBatch()方法随时传输批处理任务。</p>
<p>　　7、使用Oracle locator方法插入、更新大对象（LOB）</p>
<p>　　Oracle的PreparedStatement类不完全支持BLOB和CLOB等大对象的处理，尤其是Thin驱动程序不支持利用PreparedStatement对象的setObject()和setBinaryStream()方法设置BLOB的值，也不支持利用setCharacterStream()方法设置CLOB的值。只有locator本身中的方法才能够从数据库中获取LOB类型的值。可以使用PreparedStatement对象插入或更新LOB，但需要使用locator才能获取LOB的值。由于存在这二个问题，因此，我建议使用locator的方法来插入、更新或获取LOB的值。</p>
<p>　　8、使用SQL92语法调用存储过程</p>
<p>　　在调用存储过程时，我们可以使用SQL92或Oracle PL/SQL，由于使用Oracle PL/SQL并没有什么实际的好处，而且会给以后维护你的应用程序的开发人员带来麻烦，因此，我建议在调用存储过程时使用SQL92。</p>
<p>　　9、使用Object SQL将对象模式转移到数据库中</p>
<p>　　既然可以将Oracle的数据库作为一种面向对象的数据库来使用，就可以考虑将应用程序中的面向对象模式转到数据库中。目前的方法是创建Java bean作为伪装的数据库对象，将它们的属性映射到关系表中，然后在这些bean中添加方法。尽管这样作在Java中没有什么问题，但由于操作都是在数据库之外进行的，因此其他访问数据库的应用软件无法利用对象模式。如果利用Oracle的面向对象的技术，可以通过创建一个新的数据库对象类型在数据库中模仿其数据和操作，然后使用JPublisher等工具生成自己的Java bean类。如果使用这种方式，不但Java应用程序可以使用应用软件的对象模式，其他需要共享你的应用中的数据和操作的应用软件也可以使用应用软件中的对象模式。</p>
<p>　　10、利用SQL完成数据库内的操作</p>
<p>　　我要向大家介绍的最重要的经验是充分利用SQL的面向集合的方法来解决数据库处理需求，而不是使用Java等过程化的编程语言。</p>
<p>　　如果编程人员要在一个表中查找许多行，结果中的每个行都会查找其他表中的数据，最后，编程人员创建了独立的UPDATE命令来成批地更新第一个表中的数据。与此类似的任务可以通过在set子句中使用多列子查询而在一个UPDATE命令中完成。当能够在单一的SQL命令中完成任务，何必要让数据在网上流来流去的？我建议用户认真学习如何最大限度地发挥SQL的功能。 </p>
<p>三、常用的JDBC类与方法 </p>
<p>1、DriverManager类： <br />
&nbsp;&nbsp;&nbsp; 负责管理JDBC驱动程序。使用JDBC驱动程序之前，必须先将驱动程序加载并向DriverManager注册后才可以使用，同时提供方法来建立与数据库的连接。 </p>
<p>方法： <br />
A、Class.forName(String driver); //加载注册驱动程序 <br />
B、Static Connection getConnection(String url,String user,String password) throws SQLException;&nbsp; <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //取得对数据库的连接 <br />
C、Static Driver getDriver(String url) throws SQLExcetion; <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //在已经向DriverManager注册的驱动程序中寻找一个能够打开url所指定的数据库的驱动程序 </p>
<p><br />
2、Connection类 <br />
&nbsp;&nbsp;&nbsp; 负责维护JSP/JAVA数据库程序和数据库之间的联机。可以建立三个非常有用的类对象。 </p>
<p>方法： <br />
A、Statement createStatement() throws SQLException; //建立Statement类对象 <br />
&nbsp;&nbsp; Statement createStatement(int resultSetType,int resultSetConcurrency) throws SQLException;&nbsp;&nbsp; <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; // 建立Statement类对象 </p>
<p>resultSetType值&nbsp; <br />
TYPE_FORWARD_ONLY 结果集不可滚动&nbsp; <br />
TYPE_SCROLL_INSENSITIVE 结果集可滚动，不反映数据库的变化&nbsp; <br />
TYPE_SCROLL_SENSITIVE 结果集可滚动，反映数据库的变化&nbsp; </p>
<p>resultSetConcurrency值&nbsp; <br />
CONCUR_READ_ONLY 不能用结果集更新数据&nbsp; <br />
CONCUR_UPDATABLE 能用结果集更新数据&nbsp; </p>
<p>JDBC2.0中才支持滚动的结果集，而且可以对数据进行更新 </p>
<p>B、DatabaseMetaData getMetaData() throws SQLException; //建立DatabaseMetaData类对象 <br />
C、PreparedStatement prepareStatement(String sql) throws SQLException;&nbsp; <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //建立PreparedStatement类对象 <br />
D、boolean getAutoCommit() throws SQLException //返回Connection类对象的AutoCommit状态 <br />
E、void setAutoCommit(boolean autoCommit) throws SQLException&nbsp; <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //设定Connection类对象的AutoCommit状态 <br />
F、void commit() throws SQLException&nbsp; //确定执行对数据库新增、删除或修改记录的操作 <br />
G、void rollback() throws SQLException&nbsp; //取消执行对数据库新增、删除或修改记录的操作 <br />
H、void close() throws SQLException&nbsp; //结束Connection对象对数据库的联机 <br />
I、boolean isClosed() throws SQLException //测试是否已经关闭Connection类对象对数据库的联机 </p>
<p>3、Statement类 </p>
<p>&nbsp;&nbsp;&nbsp; 通过Statement类所提供的方法，可以利用标准的SQL命令，对数据库直接新增、删除或修改操作 </p>
<p>方法： </p>
<p>A、ResultSet executeQuery(String sql) throws SQLException //使用SELECT命令对数据库进行查询 <br />
B、int executeUpdate(String sql) throws SQLException&nbsp; <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //使用INSERT\DELETE\UPDATE对数据库进行新增、删除和修改操作。 <br />
C、void close() throws SQLException //结束Statement类对象对数据库的联机 </p>
<p><br />
4、PreparedStatement类 </p>
<p>&nbsp;&nbsp;&nbsp; PreparedStatement类和Statement类的不同之处在于PreparedStatement类对象会将传入的SQL命令事先编好等待使用，当有单一的SQL指令比多次执行时，用PreparedStatement类会比Statement类有效率 </p>
<p>方法： </p>
<p>A、ResultSet executeQuery() throws SQLException //使用SELECT命令对数据库进行查询 <br />
B、int executeUpdate() throws SQLException&nbsp; <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //使用INSERT\DELETE\UPDATE对数据库进行新增、删除和修改操作。 <br />
C、ResultSetMetaData getMetaData() throws SQLException <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //取得ResultSet类对象有关字段的相关信息 <br />
D、void setInt(int parameterIndex,int x) throws SQLException <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //设定整数类型数值给PreparedStatement类对象的IN参数 <br />
E、void setFloat(int parameterIndex,float x) throws SQLException <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //设定浮点数类型数值给PreparedStatement类对象的IN参数 <br />
F、void setNull(int parameterIndex,int sqlType) throws SQLException <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //设定NULL类型数值给PreparedStatement类对象的IN参数 <br />
G、void setString(int parameterIndex,String x) throws SQLException <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //设定字符串类型数值给PreparedStatement类对象的IN参数 <br />
H、void setDate(int parameterIndex,Date x) throws SQLException <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //设定日期类型数值给PreparedStatement类对象的IN参数 <br />
I、void setTime(int parameterIndex,Time x) throws SQLException <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //设定时间类型数值给PreparedStatement类对象的IN参数 </p>
<p><br />
5、DatabaseMetaData类 </p>
<p>&nbsp;&nbsp;&nbsp; DatabaseMetaData类保存了数据库的所有特性，并且提供许多方法来取得这些信息。 </p>
<p>方法： </p>
<p>A、String getDatabaseProductName() throws SQLException //取得数据库名称 <br />
B、String getDatabaseProductVersion() throws SQLException //取得数据库版本代号 <br />
C、String getDriverName() throws SQLException //取得JDBC驱动程序的名称 <br />
D、String getDriverVersion()&nbsp; throws SQLException //取得JDBC驱动程序的版本代号 <br />
E、String getURL() throws SQLException //取得连接数据库的JDBC URL <br />
F、String getUserName() throws SQLException //取得登录数据库的使用者帐号 </p>
<p>6、ResultSet类 </p>
<p>&nbsp;&nbsp;&nbsp; 负责存储查询数据库的结果。并提供一系列的方法对数据库进行新增、删除和修改操作。也负责维护一个记录指针（Cursor），记录指针指向数据表中的某个记录，通过适当的移动记录指针，可以随心所欲的存取数据库，加强程序的效率。 </p>
<p>方法： </p>
<p>A、boolean absolute(int row) throws SQLException&nbsp; //移动记录指针到指定的记录 <br />
B、void beforeFirst() throws SQLException&nbsp; //移动记录指针到第一笔记录之前 <br />
C、void afterLast() throws SQLException&nbsp; //移动记录指针到最后一笔记录之后 <br />
D、boolean first() throws SQLException&nbsp; //移动记录指针到第一笔记录 <br />
E、boolean last() throws SQLException&nbsp; //移动记录指针到最后一笔记录 <br />
F、boolean next() throws SQLException&nbsp; //移动记录指针到下一笔记录 <br />
G、boolean previous() throws SQLException&nbsp; //移动记录指针到上一笔记录 <br />
H、void deleteRow() throws SQLException&nbsp; //删除记录指针指向的记录 <br />
I、void moveToInsertRow() throws SQLException&nbsp; //移动记录指针以新增一笔记录 <br />
J、void moveToCurrentRow() throws SQLException&nbsp; //移动记录指针到被记忆的记录 <br />
K、void insertRow() throws SQLException&nbsp; //新增一笔记录到数据库中 <br />
L、void updateRow() throws SQLException&nbsp; //修改数据库中的一笔记录 <br />
M、void update类型(int columnIndex,类型 x) throws SQLException&nbsp; //修改指定字段的值 <br />
N、int get类型(int columnIndex) throws SQLException&nbsp; //取得指定字段的值 <br />
O、ResultSetMetaData getMetaData() throws SQLException //取得ResultSetMetaData类对象 </p>
<p>7、ResultSetMetaData类 </p>
<p>&nbsp;&nbsp;&nbsp; ResultSetMetaData类对象保存了所有ResultSet类对象中关于字段的信息，提供许多方法来取得这些信息。 </p>
<p>方法： </p>
<p>A、int getColumnCount() throws SQLException //取得ResultSet类对象的字段个数 <br />
B、int getColumnDisplaySize() throws SQLException //取得ResultSet类对象的字段长度 <br />
C、String getColumnName(int column) throws SQLException //取得ResultSet类对象的字段名称 <br />
D、String getColumnTypeName(int column) throws SQLException //取得ResultSet类对象的字段类型名称 <br />
E、String getTableName(int column) throws SQLException //取得ResultSet类对象的字段所属数据表的名称 <br />
F、boolean isCaseSensitive(int column) throws SQLException //测试ResultSet类对象的字段是否区分大小写 <br />
G、boolean isReadOnly(int column) throws SQLException //测试ResultSet类对象的字段是否为只读 </p>
<p>&nbsp;</p>
<p>四、使用存储过程<br />
简单的老的JDBC通过CallableStatement类支持存储过程的调用。该类实际上是PreparedStatement的一个子类。假设我们有一个poets数据库。数据库中有一个设置诗人逝世年龄的存储过程。下面是对老酒鬼Dylan Thomas（old soak Dylan Thomas，不指定是否有关典故、文化，请批评指正。译注）进行调用的详细代码：</p>
<p>&nbsp;</p>
<img src ="http://www.blogjava.net/jesson2005/aggbug/158879.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/jesson2005/" target="_blank">张金鹏</a> 2007-11-07 17:36 <a href="http://www.blogjava.net/jesson2005/articles/158879.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>MySQL导出导入命令的用例</title><link>http://www.blogjava.net/jesson2005/articles/114162.html</link><dc:creator>张金鹏</dc:creator><author>张金鹏</author><pubDate>Fri, 27 Apr 2007 09:25:00 GMT</pubDate><guid>http://www.blogjava.net/jesson2005/articles/114162.html</guid><wfw:comment>http://www.blogjava.net/jesson2005/comments/114162.html</wfw:comment><comments>http://www.blogjava.net/jesson2005/articles/114162.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/jesson2005/comments/commentRss/114162.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/jesson2005/services/trackbacks/114162.html</trackback:ping><description><![CDATA[<h1>MySQL导出导入命令的用例</h1>
<div class=dots>作者: IT 专家网, 　出处:网络整理,　责任编辑: ttdb,　
<div class=posted>2005-09-26 14:41</div>
</div>
<div class=content>
<div class=guanggao><span id=contentAdv></span>&nbsp;</div>
<p>　　1.导出整个数据库</p>
<p>　　mysqldump -u 用户名 -p 数据库名 &gt; 导出的文件名</p>
<p>　　mysqldump -u wcnc -p smgp_apps_wcnc &gt; wcnc.sql</p>
<p>　　2.导出一个表</p>
<p>　　mysqldump -u 用户名 -p 数据库名 表名&gt; 导出的文件名</p>
<p>　　mysqldump -u wcnc -p smgp_apps_wcnc users&gt; wcnc_users.sql</p>
<p>　　3.导出一个数据库结构</p>
<p>　　mysqldump -u wcnc -p -d --add-drop-table smgp_apps_wcnc &gt;d:\wcnc_db.sql</p>
<p>　　-d 没有数据 --add-drop-table 在每个create语句之前增加一个drop table</p>
<p>　　4.导入数据库</p>
<p>　　常用source 命令</p>
<p>　　进入mysql数据库控制台，</p>
<p>　　如mysql -u root -p</p>
<p>　　mysql&gt;use 数据库</p>
<p>　　然后使用source命令，后面参数为脚本文件(如这里用到的.sql)</p>
<p>　　mysql&gt;source d:\wcnc_db.sql</p>
</div>
<img src ="http://www.blogjava.net/jesson2005/aggbug/114162.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/jesson2005/" target="_blank">张金鹏</a> 2007-04-27 17:25 <a href="http://www.blogjava.net/jesson2005/articles/114162.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>存在sql注入式攻击的最差实践代码（Java新手注意了）</title><link>http://www.blogjava.net/jesson2005/articles/112184.html</link><dc:creator>张金鹏</dc:creator><author>张金鹏</author><pubDate>Fri, 20 Apr 2007 05:51:00 GMT</pubDate><guid>http://www.blogjava.net/jesson2005/articles/112184.html</guid><wfw:comment>http://www.blogjava.net/jesson2005/comments/112184.html</wfw:comment><comments>http://www.blogjava.net/jesson2005/articles/112184.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/jesson2005/comments/commentRss/112184.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/jesson2005/services/trackbacks/112184.html</trackback:ping><description><![CDATA[<font color=#a9a9a9>&nbsp;</font>
<div><span style="COLOR: rgb(255,0,0)"><font color=#6495ed><font color=#ff0000>下面是自己以前初学JDBC时候写的代码，存在sql注入漏洞。</font></font></span><a class=hidden href="http://blackanger.blog.51cto.com/"><u><font color=#0000ff>blackanger 51cto技术博客</font></u></a></div>
<div><span style="COLOR: rgb(255,0,0)"><font color=#6495ed>不安全因素：statement。。。应该用Preparedstatement来代替statement，这样我们就可以使用占位符作为实参来定义sql语句，从而避免sql注入的攻击。</font></span><a class=hidden href="http://blackanger.blog.51cto.com/"><u><font color=#0000ff>blackanger 51cto技术博客</font></u></a></div>
<div><font color=#6495ed>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 当然也可以用statement，你得注意你的sql的写法，要是下例肯定不行。还得对url恶意传入参数进行过滤(SQL元字符处理)。。。这样就比较麻烦了，而且也无法保证绝对的安全。</font><a class=hidden href="http://blackanger.blog.51cto.com/"><u><font color=#0000ff>blackanger 51cto技术博客</font></u></a></div>
<div><font color=#6495ed>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 我们在用hibernate等框架的时候(hql语句)，避免sql注入攻击也是一样的，关键是不要用string来构造sql语句，不管什么框架，还是纯JDBC，只要用Preparedstatement就OK。。。</font><font color=#ff0000>一定要用占位符作为实参来构造sql（或hql）语句。<br></font><a class=hidden href="http://blackanger.blog.51cto.com/"><u><font color=#0000ff>blackanger 51cto技术博客</font></u></a></div>
<div><font color=#a9a9a9>package cn.zhd;<br>import java.io.*;<br>import org.apache.log4j.*;<br>import java.sql.Connection;<br>import java.sql.DriverManager;<br>import java.sql.SQLException;<br>import java.sql.Statement;<br>import java.sql.ResultSet;<br><br>public class LoginDemo {<br>&nbsp;&nbsp; &nbsp;<br>&nbsp;&nbsp; &nbsp;public void execute(String user,String pass){<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;boolean foo=false;<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;try{<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;Class.forName("com.mysql.jdbc.Driver");<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;Connection con=DriverManager.getConnection("jdbc:mysql://localhost/students","root","");<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;Statement stam=con.createStatement();<br></font>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;&nbsp;<span style="COLOR: rgb(51,153,102)"> //存在注入攻击漏洞:select * from login where user='' or'x'='x' or 'x'='' and '1'</span><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <font color=#a9a9a9>ResultSet rs=stam.executeQuery("select * from login where user='" + user + "' and pass='"+ pass + "'");<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;while(rs.next()){<br><br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;foo=true;<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;}<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;if(foo){<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;System.out.println("登陆成功");<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;}<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;else<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;{<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;System.out.println("用户名密码错误");<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;}<br><br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;}catch(ClassNotFoundException e){<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;e.printStackTrace();<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;}catch(SQLException e){<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;e.printStackTrace();<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;}<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;<br>&nbsp;&nbsp; &nbsp;}<br>&nbsp;&nbsp; &nbsp;public static void main(String[] args){<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;Logger log=Logger.getLogger(LoginDemo.class);<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;try{<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;LoginDemo ld=new LoginDemo();<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;BufferedReader bf=new BufferedReader(new InputStreamReader(System.in));<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;log.info("请输入用户名");<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;String bf_str=bf.readLine();<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;log.info("请输入密码");<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;String bf2_str=bf.readLine();<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;bf.close();<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;ld.execute(bf_str,bf2_str);<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;}catch(IOException e){<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;e.printStackTrace();<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;}<br>&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;<br>&nbsp;&nbsp; &nbsp;}<br>}<br></font><br><span style="COLOR: rgb(255,0,0)">当输入用户名的时候输入:' or 'x'='x' or '2'='</span><br><span style="COLOR: rgb(255,0,0)">密码随便输.....</span><br><span style="COLOR: rgb(255,0,0)">成功登陆了吧.....</span><a class=hidden href="http://blackanger.blog.51cto.com/"><u><font color=#0000ff>blackanger 51cto技术博客</font></u></a></div>
<img src ="http://www.blogjava.net/jesson2005/aggbug/112184.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/jesson2005/" target="_blank">张金鹏</a> 2007-04-20 13:51 <a href="http://www.blogjava.net/jesson2005/articles/112184.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>