แบบสอบถามจำนวนมากดำเนินการใน java ในคำสั่งเดียว


101

สวัสดีฉันสงสัยว่าเป็นไปได้หรือไม่ที่จะดำเนินการบางอย่างเช่นนี้โดยใช้ JDBC เนื่องจากปัจจุบันมีข้อยกเว้นแม้ว่าจะเป็นไปได้ในเบราว์เซอร์แบบสอบถาม MySQL ก็ตาม

"SELECT FROM * TABLE;INSERT INTO TABLE;"

ในขณะที่ฉันตระหนักดีว่าเป็นไปได้ที่จะมีการแยกสตริงแบบสอบถาม SQL และคำสั่งดำเนินการสองครั้ง แต่ฉันสงสัยว่ามีวิธีการแบบครั้งเดียวหรือไม่

    String url = "jdbc:mysql://localhost:3306/";
    String dbName = "databaseinjection";
    String driver = "com.mysql.jdbc.Driver";
    String sqlUsername = "root"; 
    String sqlPassword = "abc";

    Class.forName(driver).newInstance();

    connection = DriverManager.getConnection(url+dbName, sqlUsername, sqlPassword);

1
นำไปเก็บไว้ในกระบวนงานเรียกเก็บกระบวนงาน หมายความว่าคุณไม่จำเป็นต้องปรับใช้โค้ดของคุณใหม่เมื่อคุณต้องการทำการเปลี่ยนแปลง
คริส

5
allowMultiQueries=trueมีคุณสมบัติที่คุณต้องตั้งอยู่ในสตริงการเชื่อมต่อ
Rahul

น่าจะซ้ำกัน: จะดำเนินการค้นหา sql แบบผสมใน java ได้อย่างไร [1] [1]: stackoverflow.com/questions/6773393/…
Prayagupd

1
สวัสดี Rahul สำหรับโปรเจ็กต์นี้ฉันใช้อ็อบเจกต์การเชื่อมต่อแบบเก่าและคุณรู้หรือไม่ว่าฉันควรตั้งค่า "allowMultiQueries = true" ไว้ที่ใด ได้เพิ่มรหัสวัตถุการเชื่อมต่อในคำถาม
MilindaD

คำตอบ:


141

ฉันสงสัยว่าเป็นไปได้ไหมที่จะดำเนินการบางอย่างเช่นนี้โดยใช้ JDBC

"SELECT FROM * TABLE;INSERT INTO TABLE;"

ใช่มันเป็นไปได้ มีสองวิธีเท่าที่ฉันรู้ พวกเขาคือ

  1. โดยการตั้งค่าคุณสมบัติการเชื่อมต่อฐานข้อมูลเพื่ออนุญาตการสืบค้นหลายรายการโดยคั่นด้วยเครื่องหมายเซมิโคลอน
  2. โดยการเรียกใช้กระบวนงานที่เก็บไว้ที่ส่งคืนเคอร์เซอร์โดยปริยาย

ตัวอย่างต่อไปนี้แสดงให้เห็นถึงความเป็นไปได้สองประการข้างต้น

ตัวอย่างที่ 1 : (เพื่ออนุญาตให้มีการสืบค้นหลายรายการ):

ในขณะที่ส่งคำขอการเชื่อมต่อคุณจะต้องผนวกคุณสมบัติการเชื่อมต่อallowMultiQueries=trueเข้ากับ url ของฐานข้อมูล นี่คือคุณสมบัติการเชื่อมต่อเพิ่มเติมเพื่อเหล่านั้นถ้ามีอยู่แล้วอย่างเช่นautoReConnect=trueฯลฯ .. ค่าที่ยอมรับได้สำหรับallowMultiQueriesทรัพย์สินtrue, false, และyes noค่าอื่น ๆ จะถูกปฏิเสธในรันไทม์ด้วยSQLExceptionไฟล์.

String dbUrl = "jdbc:mysql:///test?allowMultiQueries=true";  

เว้นแต่คำสั่งดังกล่าวSQLExceptionจะถูกโยนทิ้ง

คุณต้องใช้execute( String sql )หรือตัวแปรอื่น ๆ เพื่อดึงผลลัพธ์ของการดำเนินการสืบค้น

boolean hasMoreResultSets = stmt.execute( multiQuerySqlString );

ในการวนซ้ำและประมวลผลผลลัพธ์คุณต้องทำตามขั้นตอนต่อไปนี้:

READING_QUERY_RESULTS: // label  
    while ( hasMoreResultSets || stmt.getUpdateCount() != -1 ) {  
        if ( hasMoreResultSets ) {  
            Resultset rs = stmt.getResultSet();
            // handle your rs here
        } // if has rs
        else { // if ddl/dml/...
            int queryResult = stmt.getUpdateCount();  
            if ( queryResult == -1 ) { // no more queries processed  
                break READING_QUERY_RESULTS;  
            } // no more queries processed  
            // handle success, failure, generated keys, etc here
        } // if ddl/dml/...

        // check to continue in the loop  
        hasMoreResultSets = stmt.getMoreResults();  
    } // while results

ตัวอย่างที่ 2 : ขั้นตอนในการปฏิบัติตาม:

  1. สร้างโพรซีเดอร์ที่มีอย่างน้อยหนึ่งรายการselectและDMLแบบสอบถาม
  2. เรียกมันจาก java โดยใช้CallableStatement.
  3. คุณสามารถจับภาพหลายรายการResultSetที่ดำเนินการในขั้นตอน
    ไม่สามารถบันทึกผลลัพธ์ DML แต่สามารถออกผลลัพธ์อื่นselect
    เพื่อค้นหาว่าแถวได้รับผลกระทบในตารางอย่างไร

ตารางตัวอย่างและขั้นตอน :

mysql> create table tbl_mq( i int not null auto_increment, name varchar(10), primary key (i) );
Query OK, 0 rows affected (0.16 sec)

mysql> delimiter //
mysql> create procedure multi_query()
    -> begin
    ->  select count(*) as name_count from tbl_mq;
    ->  insert into tbl_mq( names ) values ( 'ravi' );
    ->  select last_insert_id();
    ->  select * from tbl_mq;
    -> end;
    -> //
Query OK, 0 rows affected (0.02 sec)
mysql> delimiter ;
mysql> call multi_query();
+------------+
| name_count |
+------------+
|          0 |
+------------+
1 row in set (0.00 sec)

+------------------+
| last_insert_id() |
+------------------+
|                3 |
+------------------+
1 row in set (0.00 sec)

+---+------+
| i | name |
+---+------+
| 1 | ravi |
+---+------+
1 row in set (0.00 sec)

Query OK, 0 rows affected (0.00 sec)

ขั้นตอนการโทรจาก Java :

CallableStatement cstmt = con.prepareCall( "call multi_query()" );  
boolean hasMoreResultSets = cstmt.execute();  
READING_QUERY_RESULTS:  
    while ( hasMoreResultSets ) {  
        Resultset rs = stmt.getResultSet();
        // handle your rs here
    } // while has more rs

น่าเสียดายที่สิ่งนี้ใช้ไม่ได้กับ Derby เวอร์ชันฝังตัว
user2428118

@ user2428118: เหตุผล? พบข้อผิดพลาดใด ๆ ? คุณตรวจสอบว่าไดรเวอร์รองรับคุณสมบัตินี้หรือไม่
Ravinder Reddy

ฉันได้เพิ่ม allowMultiQueries = true และใช้งานได้ดี :)
Hazim

ขอบคุณ @RavinderReddy
Siva R

34

คุณสามารถใช้การอัปเดตเป็นกลุ่มได้ แต่การสืบค้นต้องเป็นการดำเนินการ (เช่นแทรกอัปเดตและลบ)

Statement s = c.createStatement();
String s1 = "update emp set name='abc' where salary=984";
String s2 = "insert into emp values ('Osama',1420)";  
s.addBatch(s1);
s.addBatch(s2);     
s.executeBatch();

1
คุณไม่สามารถใช้แนวทางนี้สำหรับการค้นหา "call sprocname ('abc', 984)" ได้หรือไม่?
sebnukem

19

คำแนะนำ: หากคุณมีคุณสมบัติการเชื่อมต่อมากกว่าหนึ่งคุณสมบัติให้แยกคุณสมบัติเหล่านี้ด้วย:

&

เพื่อให้คุณได้สิ่งที่ชอบ:

url="jdbc:mysql://localhost/glyndwr?autoReconnect=true&allowMultiQueries=true"

ฉันหวังว่านี่จะช่วยได้บ้าง

ความนับถือ,

กลิน



2

ทำไมคุณไม่ลองเขียนสิ่งStored Procedureนี้?

คุณจะได้รับResult SetออกและในแบบเดียวกันStored ProcedureคุณสามารถInsertสิ่งที่คุณต้องการ

สิ่งเดียวคือคุณอาจไม่ได้รับแถวที่เพิ่งแทรกในResult Setif คุณInsertตามหลังSelect.


1
คุณไม่ได้รับอนุญาตให้เขียน Stored Procedure เสมอไป เช่นเป็นฐานข้อมูลของลูกค้าที่คุณได้รับอนุญาตให้เลือกเท่านั้น
pedram bashiri

2

ฉันคิดว่านี่เป็นวิธีที่ง่ายที่สุดสำหรับการเลือก / อัปเดต / แทรก / ลบหลายรายการ คุณสามารถเรียกใช้การอัปเดต / แทรก / ลบได้มากเท่าที่คุณต้องการหลังจากเลือก (คุณต้องทำการเลือกก่อน (จำลองหากจำเป็น)) ด้วย executeUpdate (str) (เพียงใช้ int ใหม่ (count1, count2, ... )) และหากคุณต้องการการเลือกใหม่ให้ปิด 'คำสั่ง' และ 'การเชื่อมต่อ' และสร้างใหม่สำหรับการเลือกครั้งต่อไป เช่นตัวอย่าง:

String str1 = "select * from users";
String str9 = "INSERT INTO `port`(device_id, potition, port_type, di_p_pt) VALUE ('"+value1+"', '"+value2+"', '"+value3+"', '"+value4+"')";
String str2 = "Select port_id from port where device_id = '"+value1+"' and potition = '"+value2+"' and port_type = '"+value3+"' ";
try{  
    Class.forName("com.mysql.jdbc.Driver").newInstance();
    theConnection=(Connection) DriverManager.getConnection(dbURL,dbuser,dbpassword);  
    theStatement = theConnection.prepareStatement(str1);
    ResultSet theResult = theStatement.executeQuery();
    int count8 = theStatement.executeUpdate(str9);
    theStatement.close();
    theConnection.close();
    theConnection=DriverManager.getConnection(dbURL,dbuser,dbpassword);
    theStatement = theConnection.prepareStatement(str2);
    theResult = theStatement.executeQuery();

    ArrayList<Port> portList = new ArrayList<Port>();
    while (theResult.next()) {
        Port port = new Port();
        port.setPort_id(theResult.getInt("port_id"));

        portList.add(port);
    }

ฉันหวังว่ามันจะช่วยได้


1
การเปิดการเชื่อมต่อฐานข้อมูลมีค่าใช้จ่ายสูงกว่ามาก ไม่ใช่วิธีปฏิบัติที่ดีในทุกๆครั้ง สิ่งที่คุณให้ควรทำให้ n จำนวน DB hit สำหรับ n จำนวนการค้นหาซึ่งนำไปสู่ประสิทธิภาพที่ไม่ดี
Arun Kumar Mudraboyina
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.