[DB] JDBC

hi·2022년 12월 21일
0

애플리케이션은 위와 같은 과정을 통해 데이터베이스를 사용한다
그런데 각각의 데이터베이스마다 커넥션을 연결하고, SQL을 전달하고, 결과를 응답 받는 방법이 모두 다르다. 계형 데이터베이스는 수십개가 있다고 하는데, 개발자를 구원하기 위해 JDBC라는 자바 표준이 등장하였다고 한다

JDBC(Java Database Connectivity)

: 자바에서 데이터베이스에 접속할 수 있도록 하는 자바 API

JDBC 표준 인터페이스

  • java.sql.Connection : 연결
    java.sql.Statement : SQL을 담은 내용
    java.sql.ResultSet : SQL 요청 응답

이 JDBC 인터페이스를 각각의 DB 벤더(회사)에서 자신의 DB에 맞도록 구현해서 라이브러리로 제공하는 것이 JDBC 드라이버이다

한계

  • 각 데이터베이스마다 SQL, 데이터타입 등의 일부 사용법이 다름
  • ANSI SQL이라는 표준이 있기는 하지만 일반적인 부분만 공통화되어 한계

최근에는 JDBC를 직접 사용하기 보다는 JDBC를 편리하게 사용하는 다양한 기술이 존재하는데 대표적으로 SQL Mapper와 ORM 기술이다


SQL Mapper

장점

  • JDBC를 편리하게 사용하도록 도움
  • SQL 응답 결과를 객체로 편리하게 변환
  • JDBC의 반복 코드를 제거

단점

  • 개발자가 SQL을 직접 작성
  • 대표 기술 : 스프링 JdbcTemplate, MyBatis

ORM

: 객체를 관계형 데이터베이스 테이블과 매핑해주는 기술

  • SQL을 직접 작성하지 않고, ORM 기술이 SQL을 동적으로 만들어 실행
  • 각각의 데이터베이스마다 다른 SQL을 사용하는 문제도 중간에서 해결
  • 대표 기술 : JPA, 하이버네이트, 이클립스링크
  • JPA는 자바 진영의 ORM 표준 인터페이스이고, 이것을 구현한 것으로 하이버네이트와 이클립스 링크 등의 구현 기술이 있다

DriverManager

DB 연결

DriverManager.getConnection(..)

  • 라이브러리에 있는 데이터베이스 드라이버를 찾아서 해당 드라이버가 제공하는 커넥션을 반환

커넥션 요청 흐름


JDBC가 제공하는 DriverManager 는 라이브러리에 등록된 DB 드라이버들을 관리하고, 커넥션을 획득하는 기능 제공

  1. 애플리케이션 로직에서 커넥션이 필요하면 DriverManager.getConnection() 호출
  2. DriverManager 는 라이브러리에 등록된 드라이버 목록을 자동으로 인식.
    이 드라이버들에게 순서대로 다음 정보를 넘겨서 커넥션을 획득할 수 있는지 확인.
    URL: ex) jdbc:h2:tcp://localhost/~/test
    이름, 비밀번호 등 접속에 필요한 추가 정보
    -> 각각의 드라이버는 URL 정보를 체크해서 본인이 처리할 수 있는 요청인지 확인.
    URL이 jdbc:h2 로 시작하면 이것은 h2 데이터베이스에 접근하기 위한 규칙.
    처리 가능하면 실제 데이터베이스에 연결해서 커넥션을 획득하고 이 커넥션을
    클라이언트에 반환
  3. 이렇게 찾은 커넥션 구현체가 클라이언트에 반환

커넥션 획득

getConnection() : 이전에 만들어둔 DBConnectionUtil 를 통해서 데이터베이스 커넥션을 획득
con.prepareStatement(sql) : 데이터베이스에 전달할 SQL과 파라미터로 전달할 데이터 준비
pstmt.executeUpdate() : Statement 를 통해 준비된 SQL을 커넥션을 통해 실제 데이터베이스에 전달

리소스 정리

  • 쿼리를 실행하고 나면 리소스를 정리해야 함
  • 순서 역순
  • 리소스 정리는 필수. 따라서 예외가 발생하든, 하지 않든 항상 수행되어야 하므로 finally 구문에 주의해서 작성
    리소스 정리를 놓치면 커넥션이 끊어지지 않고 계속 유지되는 문제 발생 가능.
    이런 것을 리소스 누수라고 하는데, 결과적으로 커넥션 부족으로 장애가 발생할 수 있다

🔎
Statement : sql을 그대로 사용
PreparedStatement : 파라미터 바인딩 가능, Statement 상속

SQL Injection 공격을 예방하려면 PreparedStatement 를 통한 파라미터 바인딩 방식을 사용

executeUpdate() : 데이터 변경, 영향받은 DB row 수 반환
executeQuery() : 데이터 조회, 결과를 ResultSet 에 담아서 반환

int executeUpdate() throws SQLException;

ResultSet executeQuery() throws SQLException;

ResultSet : 내부에 있는 커서( cursor )를 이동해서 다음 데이터를 조회
rs.next()

  • 호출시 커서가 다음으로 이동
  • 최초의 커서는 데이터를 가리키고 있지 않기 때문에 rs.next() 를 최초 한번은 호출해야 데이터를 조회 가능
  • rs.next()의 결과가 true이면 커서의 이동 결과 데이터가 있다

rs.getString("member_id")
: 현재 커서가 가리키고 있는 위치의 member_id 데이터를 String 타입으로 반환

0개의 댓글