문제는, 각 위의 1,2,3의 과정, 커넥션 연결과 SQL 전달, 결과 응답의 방법이 데이터베이스 마다 모두 다르다는 점이다.
이로 인해 두가지 문제가 야기되는데,
1. 다른 종류의 DB로 변경 시, 애플리케이션 서버에 개발된 DB 사용 코드도 함께 변경되어야 한다.
2. 개발자가 각 DB마다 다른 연결절차를 모두 새로 학습해야 한다.
JDBC(Java Database Connectivity)는 자바에서 데이터베이스에 접속할 수 있도록 하는 자바 API이다. JDBC는 데이터베이스에서 자료를 쿼리하거나 업데이트하는 방법을 제공한다. -위키 백과
3가지 표준 인터페이스
java.sql.Connection
연결java.sql.Statement
SQL을 담은 내용java.sql.ResultSet
SQL 요청 응답자바에서 이와 같은 표준 인터페이스를 정의해두었고, 각각의 DB 벤더(회사)들이 자신의 DB에 맞게 구현하여 라이버리로 제공하는데, 이것을 JDBC 드라이버라고 한다.
표준화의 한계
그러나 여전히 SQL, 데이터 타입등의 사용법이 달라 이 부분은 DB에 맞게 반경해야 한다. JPA를 사용하면 이같은 문제도 많은 부분 해결 가능하다.
최근에는 JDBC를 직접 사용하기 보다는 편리하게 사용하는 다양한 기술이 존재한다. 대표적으로 SQL Mapper, ORM 기술로 나눌 수 있다.
SQL Mapper: SQL만 작성할 줄 알면 금방 배워서 사용 가능.
ORM: SQL자체를 작성하지 않아도 돼서 개발 생산성이 매우 높아짐. 다만 쉬운 기술이 아니기에 깊이있는 학습이 필요하다.
중요
내부에는 모두 JDBC를 사용하므로, 작동의 기본 원리는 꼭 알아두어야 한다!
java.sql.Connection
표준 커넥션 인터페이스를 정의한다.org.h2.jdbc.JdbcConnection
구현체를 제공한다.JDBC가 제공하는 DriverManager는 라이브러리에 등록된 DB 드라이버들을 관리하고, 커넥션을 획득하는 기능을 한다.
DriverManager.getConnection()
을 호출한다.jdbc:h2:tcp://localhost/~/test
JDBC를 이용해 회원(Member)데이터를 DB에 관리하는 기능을 개발해보자.
주의! 미리
member
테이블을 생성해두어야 한다.
drop table member if exists cascade;
create table member (
member_id varchar(10),
money integer not null default 0,
primary key (member_id)
);
package hello.jdbc.domain;
import lombok.Data;
@Data
public class Member {
private String memberId;
private int money;
public Member() {
}
public Member(String memberId, int money) {
this.memberId = memberId;
this.money = money;
}
}
package hello.jdbc.repository;
import hello.jdbc.connection.DBConnectionUtil;
import hello.jdbc.domain.Member;
import lombok.extern.slf4j.Slf4j;
import java.sql.*;
/**
* JDBC - DriverManager 사용
*/
@Slf4j
public class MemberRepositoryV0 {
public Member save(Member member) throws SQLException {
String sql = "insert into member(member_id, money) values(?, ?)";
Connection con = null;
PreparedStatement pstmt = null;
try {
con
= getConnection();
pstmt
= con.prepareStatement(sql);
pstmt.setString(1, member.getMemberId());
pstmt.setInt(2, member.getMoney());
pstmt.executeUpdate();
return member;
} catch (SQLException e) {
log.error("db error", e);
throw e;
} finally {
close(con, pstmt, null);
}
}
private void close(Connection con, Statement stmt, ResultSet rs) {
if (rs != null) {
try {
rs.close();
} catch (SQLException e) {
log.info("error", e);
}
}
if (stmt != null) {
try {
stmt.close();
} catch (SQLException e) {
log.info("error", e);
}
}
if (con != null) {
try {
con.close();
} catch (SQLException e) {
log.info("error", e);
}
}
}
private Connection getConnection() {
return DBConnectionUtil.getConnection();
}
}
getConnection()
이전에 만들어둔 DBConnectionUtil 를 통해서 데이터베이스 커넥션을 획득한다.
sql
: 데이터베이스에 전달할 SQL을 정의한다. 여기서는 데이터를 등록해야 하므로 insert sql을 준비했다.con.prepareStatement(sql)
: 데이터베이스에 전달할 SQL과 파라미터로 전달할 데이터들을 준비한다.insert into member(member_id, money) values(?, ?)
pstmt.setString(1, member.getMemberId())
: SQL의 첫번째 ? 에 값을 지정한다. 문자이므로 setString 을 사용한다.pstmt.setInt(2, member.getMoney())
: SQL의 두번째 ? 에 값을 지정한다. Int형 숫자이므로 setInt 를 지정한다.pstmt.executeUpdate()
: Statement
를 통해 준비된 SQL을 커넥션을 통해 실제 데이터베이스에 전달한다. 참고로 executeUpdate()
은 int를 반환하는데 영향받은 DB row 수를 반환한다. 여기서는 하나의 row를 등록했으므로 1을 반환한다.int executeUpdate() throws SQLException;
finally
구PreparedStatement
Statement
의 자식 타입- ?를 통한 파라미터 바인딩을 시행해준다.
- SQL Injection 공격을 예방하려면
PreparedStatement
를 통한 파라미터 바인딩 방식을 사용해야 한다. (String으로 취급하여 그곳에 SQL문이 삽입되는 것을 방어할 수 있다.)
package hello.jdbc.repository;
import hello.jdbc.domain.Member;
import org.junit.jupiter.api.Test;
import java.sql.SQLException;
class MemberRepositoryV0Test {
MemberRepositoryV0 repository = new MemberRepositoryV0();
@Test
void crud() throws SQLException {
//save
Member member = new Member("memberV0", 10000);
repository.save(member);
}
}