麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學(xué)院 > 開發(fā)設(shè)計 > 正文

JDBC導(dǎo)論

2019-11-18 13:59:24
字體:
供稿:網(wǎng)友

  1. 介紹

  許多開發(fā)者和用戶都在尋找java程序中訪問數(shù)據(jù)庫的便捷方法。由于Java是一個健壯,安全,易于使用的,易于理解且可以從網(wǎng)絡(luò)中自動download ,所以它成為開發(fā)數(shù)據(jù)庫應(yīng)用的一種良好的語言基礎(chǔ)。它提供了C,C++,Smalltalk, BASIC, COBOL, and 4GLs的許多優(yōu)點。許多公司已經(jīng)開始在Java與DBMS的連接方面做工作。

  許多Java應(yīng)用開發(fā)者都希望能夠編寫?yīng)毩⒂谔囟―BMS的程序,而我們也相信一個獨立于DBMS的接口將使得與各種各樣DBMS連接變得最為便捷,開發(fā)更加迅速。所以我們認為定義一個通用的SQL數(shù)據(jù)庫存取框架,在各種各樣的提供數(shù)據(jù)庫連接模塊上提供統(tǒng)一的界面是十分有意義的。這使程序員可以面對單一的數(shù)據(jù)庫界面,使數(shù)據(jù)庫無關(guān)的Java工具和產(chǎn)品成為可能,使得數(shù)據(jù)庫連接的開發(fā)者可以提供各種各樣的連接方案。我們看到我們定義一個通用低層的,支持基本SQL功能的JavaDataBase Connectivity (JDBC)API的緊迫任務(wù)。

  幸運的是我們不必從頭設(shè)計一個SQL API。我們可以把我們的工作建立在 X/Open SQL CLI (調(diào)用層接口)之上(它也是Microsoft’s ODBC 的基礎(chǔ))。

  我們主要任務(wù)是定義一個自然的Java接口來與X/Open CLI中定義的基本的抽象層和概念連接。

  JDBC API得到數(shù)據(jù)庫開發(fā)廠商,連接開發(fā)廠商,ISV,以及應(yīng)用開發(fā)者的支持是十分重要的。我們相信把我們的工作建立在ODBC抽象層的基礎(chǔ)上將JDBC更加輕易得到大家的接受。而且從技術(shù)上來說,ODBC是我們設(shè)計工作的一個良好基礎(chǔ)。

  因為ODBC是一個C語言接口,所以O(shè)DBC在Java中直接使用不適當。從Java中來調(diào)用C代碼在安全性,健壯性,實現(xiàn)的方便,可移植性等等方面有許多不便。它使得Java在這些方面的許多優(yōu)點得不到發(fā)揮。

  我們已經(jīng)在短期里面實現(xiàn)了一個建立在ODBC上的API。長遠來看,我們可以通過其他方式提供實現(xiàn)。

1. 1. 注重

  我們非常感謝在數(shù)據(jù)庫,數(shù)據(jù)庫連接和數(shù)據(jù)庫工具領(lǐng)域的許多早期的工作者。他們?yōu)镴DBC的早期草案提供了很好的意見和建議。他們的工作對本規(guī)范起了不可估量的作用。

 

2. 目標與哲學(xué)

  這個部分描述了指引這個API開發(fā)的目標以及哲學(xué)。

2. 1. SQL 級 API

  我們的主要目標是為Java定義一個“調(diào)用級”(call-level)的SQL接口。著意味著我們主要的注重力集中在執(zhí)行原原本本的SQL語句并且取回結(jié)果。我們預(yù)計高層的API也將被定義,這些可能將建立在基層的接口上。

  這些高層接口包括象直接地、透明地把表里面的數(shù)據(jù)影射到Java類里面,用語法樹表示更加通用的查詢,以及Java內(nèi)嵌的SQL語法。

  我們希望大量的應(yīng)用開發(fā)工具將使用我們的API。然而我們也希望程序員能夠使用我們的API,尤其是目前這樣在Java里沒有任何其他手段(應(yīng)該是說數(shù)據(jù)庫訪問手段)的情況下。

2. 2. 遵循SQL

  數(shù)據(jù)庫系統(tǒng)支持各式各樣的SQL語法和語義,它們相互之間在比較高級的功能例如外部連接,內(nèi)嵌過程等方面并不一致,盡管我們能夠盼望著隨時間的推移這些部分的SQL可以獲得標準化。同時我們采取這樣的態(tài)度與立場:

  In fact, an application query need not even be SQL, or it may be a specialized derivative of SQL, e.g. for document or image queries, designed for specific DBMSs.

  In order to pass JDBC compliance tests and to be called "JDBC COMPLIANT " we require that a driver support at least ANSI SQL-2 Entry Level. This gives applications that want wide portability a guaranteed least common denominator. We believe ANSI SQL-2 Entry Level is reasonably powerful and is reasonably widely supported today.

* JDBC答應(yīng)查詢表達式直接傳遞到底層的數(shù)據(jù)驅(qū)動,這樣一個程序可以獲得盡量多的SQL功能,但是可能被DBMS拒絕。事實上,一個程序的查詢甚至可以不是SQL的,或者是SQL的一個非凡演化,例如:為專門數(shù)據(jù)庫設(shè)計的文本或者圖形查詢。

* 為了通過JDBC兼容的測試,并且能夠被稱為JDBC兼容,我們要求一個驅(qū)動至少支持ANSI SQL-2的標準。這使得那些需要廣泛移植性的程序獲得一個最小的分母(這句話的原文是:This gives applications that want wide portability a guaranteed least common denominator.)。我們相信ANSI SQL-2是足夠強大的,并且是得到足夠支持的。

2. 3. JDBC必須可以建立在現(xiàn)有的數(shù)據(jù)庫接口上

  我們必須能夠保證 JDBC SQL API 能夠建立在普通的SQL API上,尤其是ODBC。這些要求已經(jīng)對這個規(guī)范的一些部分產(chǎn)生了影響,尤其是對傳出參數(shù)(OUT parameter)和大數(shù)據(jù)塊的處理。

2. 4. 必須保證這個接口與JAVA系統(tǒng)的其他部分保持一致

 目前對JAVA的積極回應(yīng)已經(jīng)十分熱烈。很大程度上是由于這個語言標準以及標準運行時庫被認為是一致,簡單和強大的。我們將盡我們所能,提供這個Java數(shù)據(jù)庫接口,這個接口將建立在Java內(nèi)核現(xiàn)有的這種風格,并且將進一步加強它。

2. 5. 保持簡單

  We would PRefer to keep this base API as simple as possible, at least initially. In general we would prefer to provide a single mechanism for performing a particular task, and avoid provid-ing duplicate mechanisms. We will extend the API later if any important functionality is miss-ing.

  我們將力爭使得基本的API盡量簡單,至少開始的時候是這樣的。一般來說,我們希望對實現(xiàn)每個特定的任務(wù)只提供一種方案,而避免提供多種方案。假如一些重要的功能遺漏了,那么我們在晚些時候?qū)U充這個API。

2. 6. 盡量保持強的、靜態(tài)的類型

  我們希望這個JDBC API保持盡量強的類型檢查,使得盡可能多的類型信息可以靜態(tài)地表達。著使得盡可能多的錯誤可以在編譯的時候被發(fā)現(xiàn)。

  由于SQL本身是動態(tài)類型的,所以我們可能會在程序運行的時候碰到類型不能匹配的問題。例如:當一個程序員在希望SELECT返回一個整數(shù),但是實際返回的是一個字符串“foo”. 但是我們依然希望程序員把他們所希望的類型在編譯的時候就能夠表達清楚,這樣我們可以做盡可能多的靜態(tài)檢查。我們也希望在必要的時候能夠支持動態(tài)類型接口(見第四章)

2. 7. 使普通任務(wù)簡化

  我們希望普通的任務(wù)能夠是簡單的,而不一般的工作是可行的。

  一個普通任務(wù)是指一個程序員執(zhí)行一個簡單的沒有參數(shù)的SQL語句(例如:SELECT,INSERT,UPDATE,DELETE),然后(例如SELECT)處理返回的具有簡單類型的元組。一個具有傳入?yún)?shù)(IN parameter)的SQL語句也是普通的。

  不那么普通但是也是十分重要的情形是當程序員使用有INOUT,OUT參數(shù)的SQL語句。我們也需要支持讀寫幾兆字節(jié)對象的SQL語句,更非凡一些的情形包括一個語句返回了多個結(jié)果集合。

  我們希望元數(shù)據(jù)(Meatdata)的使用很少的,只是那些熟練的程序員以及開發(fā)工具才需要處理的問題。元數(shù)據(jù)存取函數(shù)以及動態(tài)類型數(shù)據(jù)存取函數(shù)在這個文檔末尾,一般的程序員可以不必關(guān)心這些章節(jié)。

2. 8. 不同的功能讓不同的方法(函數(shù))來實現(xiàn)(“方法”的原文是:method,這樣翻譯是跟VB的)

  一種界面設(shè)計風格是使用很少的過程,提供許多作為參數(shù)傳遞的控制標志,這樣它們可以用來影響很大一個范圍內(nèi)的各種行為。來表達不同的功能。這趨向與使用很多的方法,但是每個方法都比較同意理解。

  一般來說,Java內(nèi)核類使用不同的方法(method)。這個步驟的主要優(yōu)點是開始學(xué)習基本界面的程序員可以不必被那些與復(fù)雜功能相關(guān)的參數(shù)所困擾。我們力圖在JDBC接口上也采用相同的策略。一般來說采用不同的方法而不是采用不同的標志和多用途的方法。

3. 接口概貌

  接口分為兩個層次,一個是面向程序開發(fā)人員的JDBC API。另外一個是底層的JDBC Driver API。

3. 1. JDBC API

  JDBC API 被描述成為彝族抽象的Java接口,似的應(yīng)用程序遠可以對某個數(shù)據(jù)庫打開連接,執(zhí)行SQL語句并且處理結(jié)果。最重要的接口是:

* java.sql.DriverManager 處理驅(qū)動的調(diào)入并且對產(chǎn)生新的數(shù)據(jù)庫連接提供支持。

* java.sql.Connection 代表對特定數(shù)據(jù)庫的連接。

* java.sql.Statement  代表一個特定的容器,來對一個特定的數(shù)據(jù)庫執(zhí)行SQL語句。

* java.sql.ResultSet  控制對一個特定語句的行數(shù)據(jù)的存取。

其中java.sql.Statement又有兩個子類型:

1. java.sql.PreparedStatement  用于執(zhí)行預(yù)編譯的SQL語句。

2. java.sql.CallableStatement  用于執(zhí)行對一個數(shù)據(jù)庫內(nèi)嵌過程的調(diào)用。

  下面的章節(jié)對JDBC是如何運行的提供了更多描述,整個定義見第13章。另外第15章描述了系統(tǒng)假如獲取數(shù)據(jù)庫的元數(shù)據(jù)信息。

3. 2. JDBC Driver API

  java.sql.Driver在第9章有完整的定義了.大部分JDBC驅(qū)動只需要完成這些JDBC API所定義的抽象類就可以了。非凡地,所有的driver必須提供對java.sql.Connection, java.sql. State-ment, java.sql.Prepared-Statement, and java.sql.ResultSet的實現(xiàn)。假如目標DBMS提供有OUT參數(shù)的內(nèi)嵌過程,那么還必須提供java.sql.CallableStatement 接口。 每個database driver必須提供一個類:java.sql.Driver以使得系統(tǒng)可以由 java.sql.DriverManager來治理。

  一個顯然的driver是在ODBC之上提供對JDBC的實現(xiàn),從而提供與ODBC接口的JDBC-ODBC 橋,就象前面的圖所顯示的.由于JDBC放在ODBC之后,所以實現(xiàn)起來簡單而且高效。

  另外一個有用的驅(qū)動直接接觸數(shù)據(jù)庫無關(guān)的網(wǎng)絡(luò)協(xié)議。發(fā)布一個協(xié)議答應(yīng)多個服務(wù)器實現(xiàn)的方法,例如在ODBC或者特定的DBMS上(盡管已經(jīng)有了一些使用固定協(xié)議的產(chǎn)品,但是我們不打算對它們實現(xiàn)標準化。),是可取的。

 

4. JDBC使用場合

  Before looking at specifics of the JDBC API, an understanding of typical use scenarios is help-ful. There are two common scenarios that must be treated differently for our purposes: applets and applications.

  在看JDBC API之前了解一下典型的使用場合是有幫助的。通常有兩種情形必須分別對待:applet和application.

4. 1. Applet

  目前Java使用的最多的從網(wǎng)絡(luò)中下載的applet,它們作為web文件的一個部分。當中有數(shù)據(jù)庫存取applet和能夠使用JDBC來接觸數(shù)據(jù)庫的applet。例如,一個用戶可能下載一個顯示股票歷史價格圖的applet。這個applet通過internet來從關(guān)系數(shù)據(jù)庫中獲得股票歷史價格。

  最一般的情況里面,對applet的使用是通過不可靠的邊界的。例如從另外一個公司或者Internet上獲得這些applet。于是稱這個情況為"Internet"場合。然而applet也可能通過局域網(wǎng)下載。在這個情況里面,客戶機的安全都還是一個問題。

典型的applet在幾個方面與傳統(tǒng)的數(shù)據(jù)庫應(yīng)用程序有所不同:

1). 不可靠的applet被嚴格地限制在他們被答應(yīng)執(zhí)行的的操作上。非凡地,不答應(yīng)他們存取本地的文件,切不答應(yīng)他們對任意的數(shù)據(jù)庫建立網(wǎng)絡(luò)連接。

2). 就標識和連接網(wǎng)上數(shù)據(jù)庫來說,Internet環(huán)境里面的applet面臨新的問題。

3). 當數(shù)據(jù)庫可能與你相隔萬里的時候,效率的考慮也有所不同了。與局域網(wǎng)相比,Internet上數(shù)據(jù)庫applet可能會碰到十分不同的反應(yīng)時間。

4. 2. Application

  Java也可以用來建立普通的應(yīng)用,從而想一般的應(yīng)用一樣在客戶機上使用。我們相信隨著開發(fā)工具越來越多,人們開始熟悉到提高程序生產(chǎn)效率的必要性,以及Java的其他優(yōu)點,Java的這種用法將越來越流行。在這種方式里面,Java的代碼是可以信賴的,且被答應(yīng)讀寫文件打開網(wǎng)絡(luò)連接等等,就想其他的應(yīng)用程序代碼一樣。

  也許這些Java應(yīng)用使用的最多的是在一個公司內(nèi)部或者在Intranet上,所以不妨成為Intranet場合。例如一個公司希望利用Java及其GUI構(gòu)件工具來建立他的基于合作數(shù)據(jù)模式的合作軟件。這些應(yīng)用程序?qū)⒋嫒【钟蚓W(wǎng)或者廣域網(wǎng)的數(shù)據(jù)。Java應(yīng)用可以作到這些。

  Java應(yīng)用程序場合和Intranet場合與applet場合有諸多不同。例如標定一個數(shù)據(jù)庫最自然的方式是用一個數(shù)據(jù)庫的名字,就象"Customers" 和"Personnel"這樣。然后用戶希望系統(tǒng)能夠定位具體的機器,DBMS,JDBC driver,和Java應(yīng)用程序。

4. 3. 其他場合

還有其他一些有趣的場合:

1). 已驗證的applet(Trusted applets)是指那些已經(jīng)被Java虛擬機器認定是可以信賴的applet。他們之所以被認為是可信的是因為他們已經(jīng)對上了特定的密匙,或者用戶認為從特定來源來的applet是可信的。在安全的方面上他們與應(yīng)用(appliction)相同,但是其他方面(例如定位一個數(shù)據(jù)庫)與則與applet相似。

2). 與直接從Java GUI出發(fā)用客戶/服務(wù)器模式來度曲DBMS服務(wù)器不同,三層存取方式可能被使用。在這個場合里面,Java應(yīng)用程序?qū)χ虚g層的服務(wù)發(fā)出調(diào)用,中間層的服務(wù)在網(wǎng)上,它又再去調(diào)用數(shù)據(jù)庫。這些調(diào)用可能通過RPC (remote procedure call)或者ORB (object request broker )。在這兩種場合里面,中間層最好使用一個對象變化。我們希望三層結(jié)構(gòu)會變得越來越普遍,因為對于MIS治理者來說,這可以使得他們有機會在公共數(shù)據(jù)庫上顯式地定義合法操作等。同時三層結(jié)構(gòu)可以提供許多效率上的好處。

  目前中間層一般用C或者C++這樣的語言來完成。通過優(yōu)化編譯器把把Java 字節(jié)代碼翻譯成為高效的機器代碼,中間層也可以用Java來實現(xiàn)。Java有許多優(yōu)良特性(健壯性,安全性,多線程)可以達到中間層需要達到的目的。

 

5. 安全性考慮

  作為網(wǎng)絡(luò)上的語言JAVA必須十分注安全性的考慮。基于上面的討論,JDBC的兩種主要使用場合里面,我們必須考慮安全性問題:

* 在Java applications的場合里面Java代碼是本地的,所以也是"trusted"

* 沒有驗證的Java applet代碼不可以存取本地的以及其他網(wǎng)絡(luò)的數(shù)據(jù)。

5. 1. JDBC 和未驗證的applet

JDBC首先必須符合JAVA的一般安全規(guī)則。另外:

* JDBC 必須認為沒有驗證的applets是不可靠的。

* JDBC 不可以讓不可靠的applets存取本地數(shù)據(jù)庫。

* 一個已經(jīng)向JDBC DriverManager注冊的是JDBC Driver只能存取它所來的數(shù)據(jù)源。

* 一個applet也只能向它所Download來的服務(wù)器來存取數(shù)據(jù)。

  假如JDBC驅(qū)動層假如完全確信對一個數(shù)據(jù)庫服務(wù)器打開連接不會引起認證或者權(quán)限問題(可能由網(wǎng)上隨機主機上運行的程序引起),那么它就答應(yīng)applet打開這樣的連接。數(shù)據(jù)庫服務(wù)器不通過ip地址來限制存取是相當少的,主要是為了舉例。(當心,這一段話我可能翻譯反了!!!大家看看原文。)這些限制是相當煩瑣的。不過他們與對一般applet的限制是一致的我們沒有必要放開這些限制。

5. 2. JDBC 和Java應(yīng)用程序

  對于一個普通的Java應(yīng)用程序(例如全部用Java代碼而不是不可靠的applet )JDBC將從本地的類路徑里面獲得驅(qū)動,并且答應(yīng)應(yīng)用程序自由存取文件,遠程服務(wù)器等等。

  但是和applet一樣,假如由于某些原因一個沒有驗證的sun.sql.Driver類從遠程的來源里面獲得,那么這個驅(qū)動只能和相同地方來的代碼配合。

5. 3. Driver的安全責任

  JDBC driver可能在各種情況下使用,所以驅(qū)動的編制者遵循一定的簡單的安全規(guī)則,從而避免applet做非法的數(shù)據(jù)庫連接。

  假如所有的驅(qū)動都象applet一樣從網(wǎng)上下載,那么這些原則將是不必要的,因為普通的安全規(guī)則已經(jīng)對它做了限制。但是驅(qū)動的編寫者必須記住一旦他們的驅(qū)動獲得成功,用戶將在本地磁盤安裝這些驅(qū)動,那么驅(qū)動將成為Java環(huán)境中一個被信任的部分,所以必須確信它不會被來訪的applet所濫用。所以我們鼓勵所有的驅(qū)動編寫者必須遵循一定安全原則。

  所有這些原則都是在連接打開的時候使用。這正式驅(qū)動和虛擬機器檢查當前調(diào)用者是否真的可以與指定的數(shù)據(jù)庫連接的時刻。一旦連接建立就不必做更多的檢查了。

5. 3. 1. 分享TCP/IP連接的時候必須謹慎   假如一個JDBC驅(qū)動試圖打開一個 TCP 連接,那么這個打開會被Java 安全治理機制自動檢查。這個機構(gòu)會檢查當前調(diào)用棧里面有沒有applet,假如有那么就限定它可以訪問的機器集合。所以一般地JDBC驅(qū)動可以把TCP建立檢查留給Java虛擬機。

  但是假如一個JDBC驅(qū)動試圖在多個數(shù)據(jù)庫連接之間共享一個TCP連接,那么驅(qū)動就必須自己負責檢查每個調(diào)用者是否真的被答應(yīng)與目標數(shù)據(jù)庫聯(lián)系。例如假如我們?yōu)閍pplet A打開了一個通往機器foobah 的TCP連接,這并不意味著applet B被自動答應(yīng)來共享這個連接。applet B可能沒有任何訪問機器foobah的權(quán)力。所以在答應(yīng)某個程序重用一個現(xiàn)成的TCP連接之前,JDBC 驅(qū)動必須通過安全機構(gòu)來檢查當前的的調(diào)用者是否可以訪問這個連接。通過下面的代碼可是實現(xiàn)這個功能。

SecurityManager security = System.getSecurityManager();

if (security != null)

{

security.checkConnect(hostName, portNumber);

}

  假如連接是不答應(yīng)的,那么Security.checkConnect方法將產(chǎn)生一個java.lang.SecurityException。 5. 3. 2. 檢查所有的本地文件訪問

  假如一個JDBC取得需要訪問本地機器上的數(shù)據(jù),那么他必須確信調(diào)用者是被答應(yīng)打開這個文件的。例如:

SecurityManager security = System.getSecurityManager();

if (security != null)

{

security.checkRead(fileName);

}

  假如對特定文件的訪問是不答應(yīng)的,那么Security.checkRead方法將產(chǎn)生一個java.lang.SecurityException。

5. 3. 3. 作好最壞的預(yù)備

  一些驅(qū)動可能使用本地的方法來橋接底層數(shù)據(jù)庫程序。則這些情況里面判定那些本地文件將被底層函數(shù)所訪問是困難的。

  在這些環(huán)境里面用戶必須作好最壞的打算,并且否決所有下載applet所發(fā)出的數(shù)據(jù)庫存取,除非驅(qū)動可能完全確信將要做存取是沒有問題的。

  例如一個JDBC-ODBC橋接器必須檢查ODBC數(shù)據(jù)源的的名稱,確保applet只可以訪問它的"生源地"。假如對有的名字中不能判定出數(shù)據(jù)源的主機名,那么只能否決這個訪問。

  為了決定一個當前的調(diào)用者是可以信賴的應(yīng)用還是一個applet,JDBC驅(qū)動必須能夠檢查這個調(diào)用者是否可以寫一個隨機的文件:

SecurityManager security = System.getSecurityManager();

if (security != null)

{

security.checkWrite("foobaz");

I. }

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 亚洲第五色综合网 | 一本色道久久综合狠狠躁篇适合什么人看 | 欧美特一级片 | 国产99久久久久 | 久久精品视频在线免费观看 | 一区二区视 | 久久成人免费观看 | 久久久www视频| 国产91久久久久久 | 久久精品国产清自在天天线 | 成人午夜在线观看视频 | 国产中文99视频在线观看 | 免费观看视频网站 | 爱操影视| 日韩黄色片在线观看 | 久久69精品久久久久久国产越南 | 欧美激情性色生活片在线观看 | 久久久国产精品网站 | 亚洲视频成人在线 | 亚洲精品在线观看网站 | 日本高清在线播放 | 中文字幕免费在线看 | 性插视频 | 国产99久久久久久免费看农村 | 亚洲一级成人 | 黄色特级毛片 | 鸳鸯谱在线观看高清 | 中文字幕精品一区久久久久 | 欧美18一12sex性处hd | 一区二区三区国产视频 | 黄色电影免费网址 | 久久视讯 | 精品一区二区在线观看 | 欧美三级日本三级少妇99 | 国产一级做a爰片在线看 | 爱福利视频网 | 精品国产一区二区三区久久久狼牙 | 精品国产1区2区3区 免费国产 | 免费a级毛片大学生免费观看 | 久久国产一级 | 中文字幕欧美专区 |