什么是绑定变量?如何使用JDBC使用绑定变量执行查询?

绑定变量是带有临时变量作为占位符的SQL语句,以后将其替换为适当的值。例如,如果在数据库中创建了一个名为employee的表,如下所示:

+---------+--------+----------------+
| Name    | Salary | Location       |
+---------+--------+----------------+
| Amit    | 30000 | Hyderabad       |
| Kalyan  | 40000 | Vishakhapatnam  |
| Renuka  | 50000 | Delhi           |
| Archana | 15000 | Mumbai          |
+---------+--------+----------------+

如果您需要从employee表中检索薪水大于20000的记录,则可以将查询编写为:

SELECT Name, Salary FROM Employee WHERE Salary > 30000;

在这里,您可以使用变量作为占位符,而不是值30000,然后再将值传递给它。

SELECT Name, Salary FROM Employee WHERE Salary > sal_val;

在JDBC中使用绑定变量执行查询

JDBC API中的PreparedStatement接口表示预编译的语句,您可以通过将带有绑定变量的查询传递给Connection接口的prepareStatement()方法来创建预编译的语句。但是,您需要使用问号(?)代替占位符,而不是绑定变量。

//创建一个准备好的语句
String query = "SELECT Name, Salary FROM Employee WHERE Salary > ?";
PreparedStatement pstmt = con.prepareStatement(query);

一旦创建了PreparedStatement,就可以使用PreparedStatement接口提供的setter方法将值设置为其占位符。根据绑定变量的数据类型,您需要选择相应的设置方法。这里,在这种情况下,绑定变量的数据类型是整数,因此,我们需要使用setInt()方法。

对于此方法,您需要传递一个表示占位符的放置索引的整数和要为其设置的值。由于只有一个占位符,因此占位符的索引将为1,我们需要将其设置为30000。

pstmt.setInt(1, 30000);

最后,您可以使用execute方法之一(execute()executeUpdate(),,executeQuery())执行预处理语句。由于此查询返回结果集,因此我们需要使用executeQuery()方法。

ResultSet rs = pstmt.executeQuery();

示例

以下JDBC程序演示了具有绑定变量的Query的执行。

import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.PreparedStatement;
import java.sql.ResultSet;
import java.sql.SQLException;
public class BindVariableExample {
   public static void main(String args[]) throws SQLException {
      //注册驱动程序
      DriverManager.registerDriver(new com.mysql.jdbc.Driver());
      //获得连接
      String mysqlUrl = "jdbc:mysql://localhost/testdb";
      Connection con = DriverManager.getConnection(mysqlUrl, "root", "password");
      System.out.println("Connection established......");
      //创建一个准备好的语句
      String query = "SELECT Name, Salary FROM Employee WHERE Salary > ?";
      PreparedStatement pstmt = con.prepareStatement(query);
      pstmt.setInt(1, 30000);
      ResultSet rs = pstmt.executeQuery();
      while(rs.next()) {
         System.out.print("Name: "+rs.getString("Name")+", ");
         System.out.print("Salary: "+rs.getInt("Salary"));
         System.out.println();
      }
   }
}

输出结果

Connection established......
Name: Kalyan, Salary: 40000
Name: Renuka, Salary: 50000