生信息管理系統(tǒng)MySQL版源碼解析:從建表到JDBC實(shí)戰(zhàn))
簡(jiǎn)介這是一份基于Java GUI與MySQL的學(xué)生信息管理系統(tǒng)完整源碼面向Java初學(xué)者及需要完成課程設(shè)計(jì)、畢業(yè)設(shè)計(jì)的開發(fā)者覆蓋學(xué)校信息設(shè)置、狀態(tài)欄配置、登錄注冊(cè)、密碼修改以及學(xué)生信息的增刪改查和分類統(tǒng)計(jì)等常見業(yè)務(wù)功能。壓縮包共246個(gè)文件其中49個(gè)Java源文件對(duì)應(yīng)各功能模塊176個(gè)class為編譯產(chǎn)物sql腳本用于初始化數(shù)據(jù)庫(kù)chm幫助文檔可離線查閱整體僅1.74MB。目前已有1327人學(xué)習(xí)下載適合快速掌握Swing布局、DAO模式及JDBC操作。源碼按界面類、數(shù)據(jù)訪問接口與實(shí)現(xiàn)類分層組織并配有數(shù)據(jù)庫(kù)腳本和幫助文檔。讀者可借此理解登錄校驗(yàn)、按學(xué)號(hào)/姓名/班級(jí)/系部查詢、多條件統(tǒng)計(jì)等典型實(shí)現(xiàn)思路直接用于課程設(shè)計(jì)或項(xiàng)目二次開發(fā)。1. 學(xué)生信息管理系統(tǒng)(MySQL版)V1.0源碼.rar它到底是什么、適合誰(shuí)用如果你在下載站、網(wǎng)盤或課程設(shè)計(jì)資源包里翻到過這個(gè)文件名大概率會(huì)先糾結(jié)兩件事這個(gè)壓縮包里的代碼能不能直接跑起來(lái)以及它是不是又一個(gè)改了名字的Java課程設(shè)計(jì)。我的看法是Student Information Management SystemMySQL版V1.0這類源碼包本質(zhì)上就是一套圍繞MySQL數(shù)據(jù)庫(kù)的增刪改查腳手架——學(xué)生表、課程表、成績(jī)表是核心三件套再加上登錄鑒權(quán)和基本的界面。它解決的是“數(shù)據(jù)庫(kù)原理學(xué)完了但不知道怎么串成系統(tǒng)”的斷層問題多數(shù)V1.0里雖然不會(huì)有什么高并發(fā)、分布式的東西但作為第一個(gè)能連數(shù)據(jù)庫(kù)、能錄入查詢的完整項(xiàng)目它的價(jià)值在于讓你看清一個(gè)業(yè)務(wù)系統(tǒng)從SQL到界面再回到SQL的完整閉環(huán)。這套源碼最適合三類人碰正在做Java課程設(shè)計(jì)但不想從零寫DAO層的在校生要交數(shù)據(jù)庫(kù)大作業(yè)、需要一份能跑通MySQL 5.7/8.0的參考工程的求學(xué)者以及第一次想搞懂“JDBC到底怎么連接真實(shí)數(shù)據(jù)庫(kù)”的初學(xué)者。別指望它有什么驚艷的架構(gòu)通常就是標(biāo)準(zhǔn)的JDBC直連模式配db.properties配置文件、工具類封裝連接、DAO層寫增刪改查。本篇我就按這套最常見的技術(shù)棧把這類源碼從表結(jié)構(gòu)到運(yùn)行部署拆開講讓你拿到手能改、能跑、能交差。2. 拆開壓縮包先看什么V1.0的庫(kù)表設(shè)計(jì)與SQL腳本落地學(xué)生信息管理系統(tǒng)的MySQL版源碼核心資產(chǎn)往往不是Java代碼而是那幾份SQL腳本。V1.0通常不會(huì)用存儲(chǔ)過程或視圖炫技而是老老實(shí)實(shí)的建庫(kù)建表語(yǔ)句加少量測(cè)試數(shù)據(jù)。先看表結(jié)構(gòu)再看數(shù)據(jù)關(guān)系最后才能理解代碼里那些SELECT、JOIN往哪張表上打。2.1 學(xué)生信息管理系統(tǒng)必備的5張核心表字段設(shè)計(jì)與關(guān)系我見過的學(xué)生信息管理系統(tǒng)源碼表結(jié)構(gòu)大體逃不出這張關(guān)系網(wǎng)學(xué)生表student、學(xué)院表college/department、課程表course、成績(jī)表score、用戶表user。這是最小可行集V1.0一般也就到這里。如果壓縮包里出現(xiàn)了班級(jí)表class或教師表teacher那是加了權(quán)限或排課功能的擴(kuò)展版但核心依然繞不開上面五張。字段設(shè)計(jì)上老源碼有個(gè)很典型的風(fēng)格——主鍵用int自增而不是UUID或雪花ID。這么做的原因很簡(jiǎn)單課程設(shè)計(jì)階段不需要分布式IDint自增能直接看到規(guī)律而且外鍵關(guān)聯(lián)寫起來(lái)一目了然。學(xué)生表以學(xué)號(hào)student_id為主鍵還是以自增id為主鍵取決于作者的偏好但我建議你拿到源碼后優(yōu)先改成學(xué)號(hào)為業(yè)務(wù)主鍵因?yàn)檫@是真實(shí)業(yè)務(wù)里查詢學(xué)生信息的唯一穩(wěn)定入口。別用姓名做關(guān)聯(lián)重名會(huì)讓你在成績(jī)表里翻車。MySQL版本上需要注意SQL語(yǔ)法的差異。如果壓縮包內(nèi)的建表語(yǔ)句寫得比較早你可能會(huì)看到ENGINEMyISAM這樣的字樣這在MySQL 5.5時(shí)代的課程設(shè)計(jì)里很常見。如果你本地裝的是8.0版本跑這種腳本大概率不會(huì)報(bào)錯(cuò)因?yàn)镸yISAM引擎還在但外鍵約束和事務(wù)支持會(huì)被悄悄忽略掉。更常見的問題是DEFAULT值寫法比如“mysql設(shè)置默認(rèn)值為0”這類需求5.7之前可以直接DEFAULT 08.0里同樣是這個(gè)寫法但如果在NOT NULL字段上沒寫默認(rèn)值嚴(yán)格模式就會(huì)直接拒絕插入。性別字段這個(gè)看似簡(jiǎn)單的地方反而是坑最密集的。一部分源碼用CHAR(1)存“男”、“女”另一部分用TINYINT存0和1。如果你要對(duì)接后續(xù)的統(tǒng)計(jì)報(bào)表建議直接用TINYINT加注釋別用枚舉。枚舉在MySQL里加成員要ALTER TABLE在Java里映射也麻煩。2.2 從零復(fù)制一份可用的建庫(kù)腳本DDL與初始數(shù)據(jù)注意事項(xiàng)拿到源碼包后不要急著導(dǎo)入整個(gè).sql文件。我的一般做法是先在MySQL里手工建一個(gè)空庫(kù)再按自己的理解跑一遍核心表的DDL最后再對(duì)比源碼里的腳本看看自己漏了什么。這個(gè)過程能幫你快速定位這份源碼的表結(jié)構(gòu)設(shè)計(jì)水平也方便后續(xù)改動(dòng)字段類型時(shí)不至于被原有腳本綁死。-- 學(xué)生信息管理系統(tǒng) MySQL版 V1.0 建庫(kù)腳本手工復(fù)刻版 CREATE DATABASE IF NOT EXISTS student_db DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_general_ci; USE student_db; -- 學(xué)院表 CREATE TABLE college ( college_id INT AUTO_INCREMENT PRIMARY KEY COMMENT 學(xué)院ID, college_name VARCHAR(50) NOT NULL COMMENT 學(xué)院名稱 ) ENGINEInnoDB DEFAULT CHARSETutf8mb4 COMMENT學(xué)院表; -- 學(xué)生表 CREATE TABLE student ( student_id VARCHAR(20) PRIMARY KEY COMMENT 學(xué)號(hào), student_name VARCHAR(30) NOT NULL COMMENT 姓名, gender TINYINT NOT NULL DEFAULT 1 COMMENT 性別 1男 0女, birthday DATE NULL COMMENT 出生日期, college_id INT NOT NULL COMMENT 所屬學(xué)院ID, enroll_year YEAR NULL COMMENT 入學(xué)年份, phone VARCHAR(20) NULL COMMENT 聯(lián)系電話 ) ENGINEInnoDB DEFAULT CHARSETutf8mb4 COMMENT學(xué)生表; -- 課程表 CREATE TABLE course ( course_id INT AUTO_INCREMENT PRIMARY KEY COMMENT 課程ID, course_name VARCHAR(50) NOT NULL COMMENT 課程名稱, credit DECIMAL(3,1) NOT NULL DEFAULT 2.0 COMMENT 學(xué)分 ) ENGINEInnoDB DEFAULT CHARSETutf8mb4 COMMENT課程表; -- 成績(jī)表 CREATE TABLE score ( id INT AUTO_INCREMENT PRIMARY KEY, student_id VARCHAR(20) NOT NULL, course_id INT NOT NULL, score DECIMAL(5,2) NULL COMMENT 成績(jī), exam_date DATE NULL COMMENT 考試日期, UNIQUE KEY uk_stu_course (student_id, course_id), CONSTRAINT fk_score_student FOREIGN KEY (student_id) REFERENCES student(student_id), CONSTRAINT fk_score_course FOREIGN KEY (course_id) REFERENCES course(course_id) ) ENGINEInnoDB DEFAULT CHARSETutf8mb4 COMMENT成績(jī)表; -- 用戶表登錄用 CREATE TABLE user ( user_id INT AUTO_INCREMENT PRIMARY KEY, username VARCHAR(30) NOT NULL UNIQUE COMMENT 登錄名, password VARCHAR(64) NOT NULL COMMENT 密碼V1.0多半是明文或MD5, role TINYINT NOT NULL DEFAULT 1 COMMENT 角色 0管理員 1普通用戶 ) ENGINEInnoDB DEFAULT CHARSETutf8mb4 COMMENT用戶表;這段DDL比源碼包里常見的版本多做了兩件事一是所有字段都加了COMMENT這在MySQL 5.7之后能直接通過information_schema查出來(lái)結(jié)對(duì)編程和寫實(shí)驗(yàn)報(bào)告時(shí)省事二是字符集統(tǒng)一用utf8mb4而非utf8否則插入emoji昵稱或生僻字會(huì)直接報(bào)“Incorrect string value”錯(cuò)。字段類型上enroll_year用YEAR而不是VARCHAR是為了后面按月查詢“2024級(jí)學(xué)生”時(shí)能直接用BETWEEN。外鍵要不要建是個(gè)值得糾結(jié)的點(diǎn)。我建議在成績(jī)表上建物理外鍵因?yàn)閷W(xué)生信息管理系統(tǒng)最典型的成績(jī)錄入場(chǎng)景里外鍵能擋掉“給不存在的學(xué)生錄成績(jī)”這類臟數(shù)據(jù)。但是——如果你打算拿這套源碼做性能壓測(cè)或者以后拆微服務(wù)物理外鍵反而是負(fù)擔(dān)那時(shí)候就把約束寫在應(yīng)用層。V1.0階段建上沒壞處。初始數(shù)據(jù)那一塊源碼包常犯的毛病是只給兩條測(cè)試學(xué)生記錄一旦你切換到分頁(yè)查詢看起來(lái)就像死機(jī)。我會(huì)在建庫(kù)后順手寫一個(gè)存儲(chǔ)過程批量生成幾百條模擬學(xué)生數(shù)據(jù)后面調(diào)試列表頁(yè)和搜索功能時(shí)才知道自己的SQL到底有沒有寫對(duì)。3. 源碼能否跑起來(lái)的關(guān)鍵MySQL連接配置與JDBC層代碼骨架表結(jié)構(gòu)只是地基V1.0這份源碼的主角其實(shí)是連接數(shù)據(jù)庫(kù)的那一層代碼。很多初學(xué)者下載源碼后卡在第一步——啟動(dòng)程序后報(bào)ERROR 2002 (HY000): Cant connect to local MySQL server through socket /tmp/mysql.sock然后直接放棄。這類問題十有八九不是代碼錯(cuò)而是MySQL服務(wù)的連接方式、端口、賬號(hào)密碼沒對(duì)齊。3.1 db.properties五要素端口、編碼、useSSL、時(shí)區(qū)與驅(qū)動(dòng)版本幾乎每一份學(xué)生信息管理系統(tǒng)源碼都會(huì)帶一個(gè)db.properties配置文件少數(shù)老古董把它寫死在DBUtil.java里。后者的做法不可取因?yàn)閾Q環(huán)境就得改代碼重新編譯。V1.0版本的配置項(xiàng)通常就是下面這幾行但細(xì)節(jié)上的坑能寫滿半頁(yè)筆記# db.properties - MySQL連接配置5.7與8.x通用寫法 jdbc.drivercom.mysql.cj.jdbc.Driver jdbc.urljdbc:mysql://localhost:3306/student_db?useUnicodetruecharacterEncodingutf8useSSLfalseserverTimezoneAsia/ShanghaiallowPublicKeyRetrievaltrue jdbc.usernameroot jdbc.passwordyour_password jdbc.pool.maxActive10 jdbc.pool.initialSize2這里每一行都有講究。第一行com.mysql.cj.jdbc.Driver是MySQL 8.x的驅(qū)動(dòng)類名老源碼里如果寫的是com.mysql.jdbc.Driver在8.0驅(qū)動(dòng)下會(huì)有一行過時(shí)警告但能跑在驅(qū)動(dòng)版本mysql-connector-java8.0.11以上才推薦換成cj。useSSLfalse非常重要8.0默認(rèn)會(huì)嘗試開啟SSL連接本地開發(fā)環(huán)境沒有配證書直接報(bào)“SSL connection error”加上就安靜了。serverTimezoneAsia/Shanghai是處理“時(shí)區(qū)”報(bào)錯(cuò)的關(guān)鍵——不寫這個(gè)連接MySQL 8.x大概率會(huì)遇到The server time zone value й? is unrecognized中文亂碼區(qū)時(shí)區(qū)提示。allowPublicKeyRetrievaltrue是8.0后另加的否則用caching_sha2_password插件驗(yàn)證用戶身份時(shí)會(huì)有一次性公鑰獲取失敗的情況。連接池那兩行參數(shù)V1.0源碼里經(jīng)常沒有是后來(lái)加上的。早期課程設(shè)計(jì)就是DriverManager.getConnection()裸連每次操作數(shù)據(jù)庫(kù)都經(jīng)歷“建立連接-執(zhí)行SQL-關(guān)閉連接”三步并發(fā)上來(lái)后連接數(shù)飆升很能把MySQL壓垮。如果你拿到源碼里沒有什么連接池直接補(bǔ)上DBCP或HikariCP的依賴即可。需要留意的是連接池的最大連接數(shù)應(yīng)與MySQL的max_connections匹配默認(rèn)15110以內(nèi)足夠?qū)W生系統(tǒng)這種量級(jí)。3.2 從DBUtil到DAO一次查詢的完整生命周期理解了配置文件接下來(lái)看代碼層是如何消費(fèi)這份配置的。我復(fù)刻的這套源碼結(jié)構(gòu)通常分三層DBUtil負(fù)責(zé)拿連接StudentDao負(fù)責(zé)SQL操作StudentService負(fù)責(zé)事務(wù)與業(yè)務(wù)判斷。下面這段就是從學(xué)生表按學(xué)號(hào)查詢的最樸素寫法老源碼愛用我也覺得作為模板夠直白// DBUtil.java - 連接工廠 public class DBUtil { private static String url; private static String username; private static String password; static { try (InputStream in DBUtil.class.getClassLoader() .getResourceAsStream(db.properties)) { Properties props new Properties(); props.load(in); Class.forName(props.getProperty(jdbc.driver)); url props.getProperty(jdbc.url); username props.getProperty(jdbc.username); password props.getProperty(jdbc.password); } catch (Exception e) { throw new ExceptionInInitializerError(數(shù)據(jù)庫(kù)配置加載失敗); } } public static Connection getConnection() throws SQLException { return DriverManager.getConnection(url, username, password); } }這段靜態(tài)代碼塊保證了DBUtil只在類加載時(shí)讀一次配置后續(xù)所有并發(fā)請(qǐng)求復(fù)用同一個(gè)Properties對(duì)象沒有同步負(fù)擔(dān)。用try-with-resources讀配置文件是Java 7之后的規(guī)范寫法省掉了手動(dòng)關(guān)閉InputStream的麻煩。Class.forName在JDBC 4.0之后可以省略但保留它能讓代碼對(duì)早期驅(qū)動(dòng)更友好。// StudentDao.java - 按學(xué)號(hào)查詢PreparedStatement版 public Student findById(String studentId) { String sql SELECT student_id, student_name, gender, college_id, enroll_year FROM student WHERE student_id ?; try (Connection conn DBUtil.getConnection(); PreparedStatement ps conn.prepareStatement(sql)) { ps.setString(1, studentId); try (ResultSet rs ps.executeQuery()) { if (rs.next()) { Student stu new Student(); stu.setStudentId(rs.getString(student_id)); stu.setStudentName(rs.getString(student_name)); stu.setGender(rs.getInt(gender)); stu.setCollegeId(rs.getInt(college_id)); stu.setEnrollYear(rs.getInt(enroll_year)); return stu; } } } catch (SQLException e) { e.printStackTrace(); } return null; }這里必須用PreparedStatement而不是Statement拼字符串四個(gè)字防SQL注入。比如學(xué)生登錄框里輸入 OR 11如果你用Statement直接拼SQL整個(gè)表都能查出來(lái)這在學(xué)生信息管理系統(tǒng)里屬于最低級(jí)的漏洞但市面上V1.0源碼里還真有不少這么寫的。ps.setString(1, studentId)這個(gè)位置參數(shù)的好處還能體現(xiàn)在MySQL的預(yù)編譯緩存上相同的SQL結(jié)構(gòu)在MySQL端有緩存相當(dāng)于白拿一次性能優(yōu)化。查詢完一定要在finally里關(guān)閉連接嗎我的習(xí)慣是能用try-with-resources就用關(guān)閉順序按ResultSet、PreparedStatement、Connection反序來(lái)。連接池場(chǎng)景下conn.close()并不會(huì)真斷開MySQL只是歸還連接但如果用裸連的情況下不關(guān)連接會(huì)一直掛著直到超時(shí)熔斷。3.3 寫操作的事務(wù)邊界批量錄入成績(jī)別半路斷電查詢相對(duì)簡(jiǎn)單寫入操作就要嚴(yán)肅點(diǎn)對(duì)待事務(wù)了。很多V1.0源碼對(duì)事務(wù)的寫法是——壓根不寫。單條INSERT就算失敗也只回滾那一句但如果業(yè)務(wù)是“錄入一個(gè)學(xué)生的五門課成績(jī)”需要往成績(jī)表插五條記錄中間第四條失敗前面三條就留了一半這種臟數(shù)據(jù)在期末成績(jī)單上會(huì)顯示成“五門課只有三門有分”。// ScoreService.java - 批量錄入成績(jī)帶事務(wù)控制 public boolean saveScores(String studentId, MapInteger, Double courseScores) { String sql INSERT INTO score (student_id, course_id, score, exam_date) VALUES (?, ?, ?, CURRENT_DATE) ON DUPLICATE KEY UPDATE score VALUES(score); Connection conn null; try { conn DBUtil.getConnection(); conn.setAutoCommit(false); // 手動(dòng)開啟事務(wù) try (PreparedStatement ps conn.prepareStatement(sql)) { for (Map.EntryInteger, Double entry : courseScores.entrySet()) { ps.setString(1, studentId); ps.setInt(2, entry.getKey()); ps.setDouble(3, entry.getValue()); ps.addBatch(); // 攢一批再執(zhí)行 } ps.executeBatch(); } conn.commit(); // 全部成功才提交 return true; } catch (SQLException e) { if (conn ! null) { try { conn.rollback(); } catch (SQLException ex) { ex.printStackTrace(); } } return false; } finally { if (conn ! null) { try { conn.setAutoCommit(true); conn.close(); } catch (SQLException e) { } } } }這個(gè)寫法比提前寫好的多值INSERT更靈活因?yàn)槌煽?jī)可能分批錄入批次之間不會(huì)互相覆蓋。addBatchexecuteBatch是性能關(guān)鍵一次網(wǎng)絡(luò)往返提交一批而不是每門課一個(gè)round-trip。ON DUPLICATE KEY UPDATE的作用是應(yīng)對(duì)重修補(bǔ)錄的成績(jī)——同一學(xué)號(hào)同一課程已經(jīng)存在記錄時(shí)直接覆蓋分?jǐn)?shù)而不是再插一行導(dǎo)致后面統(tǒng)計(jì)平均分時(shí)算出兩份權(quán)重。事務(wù)在MySQL里能夠生效的前提是表引擎為InnoDB。如果你建庫(kù)腳本里是MyISAM上面的代碼就像打在棉花上——MyISAM壓根不支持事務(wù)執(zhí)行rollback()不會(huì)有任何作用。這也是我建議拿到源碼后第一時(shí)間確認(rèn)各表引擎的原因。4. 跑通全流程的典型踩坑MySQL安裝、連接與運(yùn)行期報(bào)錯(cuò)排查別小看“能跑起來(lái)”這三個(gè)字我在幫別人看這份源碼時(shí)遇到過的問題按頻率排序大概是這樣MySQL服務(wù)沒啟動(dòng)、驅(qū)動(dòng)版本不匹配、useSSL時(shí)區(qū)報(bào)錯(cuò)、端口3306被占用、root密碼對(duì)不上、SQL腳本導(dǎo)入亂碼。下面挑最有代表性的幾個(gè)每條都按現(xiàn)象、原因、解決寫清楚方便你直接對(duì)號(hào)入座。4.1 現(xiàn)象ERROR 2002 (HY000)連不上本地MySQL原因服務(wù)沒起或socket路徑不對(duì)這是MySQL安裝后最常見的攔路虎。你按網(wǎng)上教程裝好了MySQL但用命令行mysql -u root -p登錄時(shí)報(bào)錯(cuò)Cant connect to local MySQL server through socket /tmp/mysql.sock。這個(gè)錯(cuò)在Linux和macOS上特別多見原因是MySQL服務(wù)端進(jìn)程沒啟動(dòng)客戶端在/tmp下找不到socket文件。Windows上則多半表現(xiàn)為ERROR 2003因?yàn)樽叩氖荰CP 3306端口而不是socket。解決分三步先確認(rèn)服務(wù)是否在運(yùn)行系統(tǒng)服務(wù)管理器里查mysqld再確認(rèn)socket文件的實(shí)際路徑不同安裝方式可能落在/var/run/mysqld/mysqld.sock或/tmp/mysql.sock最后用TCP方式連接繞過socket命令加-h 127.0.0.1 -P 3306。如果是Linux上通過apt或yum安裝的MySQL服務(wù)名可能是mysqld也可能是mysql用systemctl status mysql看一眼沒起來(lái)就systemctl start mysql。4.2 現(xiàn)象useSSL警告刷屏/連接被拒絕原因MySQL 8.x與驅(qū)動(dòng)默認(rèn)行為變化代碼和環(huán)境都沒動(dòng)過換了一臺(tái)電腦就啟動(dòng)失敗日志里一片SSL connection error這就很可能是MySQL版本差異。MySQL 8.x默認(rèn)啟用SSL而舊驅(qū)動(dòng)或配置里沒顯式設(shè)置useSSL參數(shù)時(shí)握手階段就會(huì)出問題。另一個(gè)常見情況是日志里報(bào)Public Key Retrieval is not allowed這是因?yàn)?.0默認(rèn)認(rèn)證插件是caching_sha2_password在非SSL連接下需要先獲取服務(wù)器公鑰。解法和配置都寫在上面的db.properties里URL中顯式加useSSLfalse和allowPublicKeyRetrievaltrue。前者關(guān)掉SSL握手后者允許客戶端向服務(wù)器要公鑰做密碼加密傳輸。如果公司安全規(guī)定不允許關(guān)SSL那就替換驅(qū)動(dòng)到8.0以上的mysql-connector-j版本并在服務(wù)器上配好證書但這已經(jīng)超出課程設(shè)計(jì)范疇了。4.3 現(xiàn)象導(dǎo)入SQL腳本后中文全是問號(hào)/亂碼原因客戶端、連接、表三方字符集不一致字符集亂碼是學(xué)生信息管理系統(tǒng)里最陰魂不散的問題。你可能把建庫(kù)腳本用source命令導(dǎo)進(jìn)MySQL表里student_name這一列存的數(shù)據(jù)在Java界面顯示正常但直接到MySQL命令行查就變成???。原因通常是三層字符集沒對(duì)齊操作系統(tǒng)終端編碼、MySQL客戶端連接編碼、服務(wù)器端庫(kù)表編碼。解決思路是統(tǒng)一到utf8mb4。導(dǎo)入前先執(zhí)行SET NAMES utf8mb4;這會(huì)讓本次會(huì)話的客戶端編碼和連接編碼切到utf8mb4建庫(kù)時(shí)已經(jīng)寫了DEFAULT CHARACTER SET utf8mb4的表不受影響如果庫(kù)表已經(jīng)建好但編碼不對(duì)用ALTER DATABASE student_db CHARACTER SET utf8mb4 COLLATE utf8mb4_general_ci;和對(duì)應(yīng)表的ALTER TABLE ... CONVERT TO CHARACTER SET utf8mb4;來(lái)修。Windows下如果你用cmd導(dǎo)入建議先chcp 65001切到UTF-8代碼頁(yè)否則source的批處理文件會(huì)按GBK讀。4.4 現(xiàn)象端口3306被占用導(dǎo)致MySQL起不來(lái)原因殘留進(jìn)程或別的軟件搶占這個(gè)比較隱蔽你systemctl start mysql后也沒報(bào)錯(cuò)但Java程序連接時(shí)提示Connection refused。查netstat -tlnp | grep 3306發(fā)現(xiàn)端口被pid為xxx的進(jìn)程占著但ps -ef | grep xxx看到的不是mysqld而是另一個(gè)MySQL實(shí)例的守護(hù)進(jìn)程。常見于以前用壓縮包版MySQL手動(dòng)啟動(dòng)過后來(lái)又要用系統(tǒng)服務(wù)版兩個(gè)實(shí)例搶同一個(gè)端口。解決思路很簡(jiǎn)單找到真正要用的那個(gè)實(shí)例把另一個(gè)停掉或者給其中一個(gè)換端口。如果你不太確定當(dāng)前哪個(gè)是“正確的”就先mysql -u root -p試著登錄看一眼select port;能登錄的那個(gè)實(shí)例就是正在監(jiān)聽的端口對(duì)應(yīng)的那個(gè)。也可以在my.cnf里改一個(gè)業(yè)務(wù)專用端口比如3307這樣Java的jdbc.url要跟著改端口配置文件里是有這個(gè)值的。4.5 現(xiàn)象代碼在原來(lái)電腦跑得好好的新環(huán)境裝完MySQL就是連不上原因賬號(hào)密碼與root遠(yuǎn)程訪問權(quán)限很多源碼包里的db.properties寫的是jdbc.usernameroot和jdbc.password123456但你自己裝的MySQL初始root密碼是隨機(jī)生成的臨時(shí)密碼兩者對(duì)不上。MySQL 5.7之后的首次安裝不再默認(rèn)無(wú)密碼會(huì)生成一個(gè)臨時(shí)密碼放進(jìn)錯(cuò)誤日志你需要先找到它并登錄修改。另一個(gè)場(chǎng)景是MySQL賬號(hào)支持本機(jī)socket連接但JDBC走TCP連接時(shí)被拒因?yàn)樵趍ysql.user表里root可能只允許localhost訪問。解決放一起說(shuō)確定要用的root密碼后執(zhí)行ALTER USER rootlocalhost IDENTIFIED WITH mysql_native_password BY 你的密碼;把插件換成mysql_native_password可以少碰caching_sha2_password的兼容問題。如果JDBC的URL用的是127.0.0.1而不是localhost還需要確認(rèn)有沒有root127.0.0.1這個(gè)賬號(hào)沒有就創(chuàng)建一個(gè)或者直接用root%開發(fā)環(huán)境授權(quán)。5. 把V1.0的代碼改出進(jìn)階質(zhì)感PreparedStatement防注入與搜索參數(shù)化落地前面幾段已經(jīng)覆蓋了跑通整條鏈路所需的基礎(chǔ)操作但如果你想讓這份源碼在課程設(shè)計(jì)答辯里顯得有“工程感”那就不能停在“能連上、能查詢”的原生狀態(tài)。這個(gè)版本的很多代碼是典型的“學(xué)生時(shí)代風(fēng)格”登錄驗(yàn)證直接從ResultSet里比對(duì)字符串搜索框拿用戶輸入直接拼LIKE語(yǔ)句密碼以明文方式存進(jìn)db。下面這幾處改動(dòng)是投入產(chǎn)出比最高的進(jìn)階操作不會(huì)改變V1.0的結(jié)構(gòu)但會(huì)讓它更像一份及格的軟件作品。5.1 登錄模塊的三宗罪明文密碼、拼串查詢、無(wú)防暴力破解登錄功能是學(xué)生信息管理系統(tǒng)的門面也是老外代碼問題最密集的地方。第一宗罪是密碼明文存儲(chǔ)數(shù)據(jù)庫(kù)里password字段直接是123456一旦數(shù)據(jù)庫(kù)泄露全部賬號(hào)裸奔最小改動(dòng)是用MD5加鹽后存儲(chǔ)。第二宗罪是查詢用Statement直接拼接用戶名和密碼存在SQL注入漏洞。第三宗罪是登錄沒有失敗次數(shù)的限制默認(rèn)可以無(wú)限重試這是給暴力破解留后門。改進(jìn)密碼存儲(chǔ)的步驟不復(fù)雜注冊(cè)時(shí)把用戶輸入的密碼做MD5(密碼 固定鹽值)再落庫(kù)登錄時(shí)對(duì)輸入做同樣處理后比對(duì)。鹽值不需要每個(gè)用戶單獨(dú)隨機(jī)的復(fù)雜體系課程設(shè)計(jì)階段用一個(gè)常量鹽就夠了實(shí)際生產(chǎn)環(huán)境必須用BCrypt或PBKDF2但V1.0場(chǎng)景下MD5加鹽已經(jīng)能擋住絕大多數(shù)“一眼看到密碼”的尷尬。防暴力破解可以在user表加一個(gè)fail_count字段登錄失敗就更新連續(xù)失敗五次鎖定賬號(hào)15分鐘這是非常輕量的方案。5.2 LIKE查詢的參數(shù)占位搜索學(xué)生姓名時(shí)別用百分號(hào)拼串學(xué)生信息管理系統(tǒng)最常被人點(diǎn)開的功能是學(xué)生列表和條件搜索“按姓名模糊查詢”幾乎必做。老代碼里常這樣寫SELECT * FROM student WHERE student_name LIKE % keyword %。這玩意在代碼評(píng)審里會(huì)被一眼盯上——不僅是注入風(fēng)險(xiǎn)還讓MySQL沒法用索引因?yàn)榍皩?dǎo)通配符%會(huì)強(qiáng)制全表掃描。如果學(xué)生表數(shù)據(jù)量過千搜索一次就把連接池拖滿的情況完全可能發(fā)生。改法是改用PreparedStatement把%通配符放到參數(shù)里而不是拼進(jìn)SQL字符串// StudentDao.java - 姓名模糊查詢參數(shù)化安全寫法 public ListStudent searchByName(String keyword) { String sql SELECT student_id, student_name, college_id, enroll_year FROM student WHERE student_name LIKE ? ORDER BY student_id LIMIT 100; ListStudent result new ArrayList(); try (Connection conn DBUtil.getConnection(); PreparedStatement ps conn.prepareStatement(sql)) { ps.setString(1, % keyword %); // 通配符作為參數(shù)值傳入 try (ResultSet rs ps.executeQuery()) { while (rs.next()) { Student stu new Student(); stu.setStudentId(rs.getString(student_id)); stu.setStudentName(rs.getString(student_name)); stu.setCollegeId(rs.getInt(college_id)); stu.setEnrollYear(rs.getInt(enroll_year)); result.add(stu); } } } catch (SQLException e) { e.printStackTrace(); } return result; }這里把%放在setString的參數(shù)值上而不是拼在SQL里MySQL的預(yù)編譯機(jī)制就會(huì)把這個(gè)LIKE ?當(dāng)模板緩存起來(lái)后續(xù)不同關(guān)鍵字都復(fù)用執(zhí)行計(jì)劃。加了LIMIT 100是為了防止學(xué)生數(shù)據(jù)量膨脹后一次查詢把列表頁(yè)撐爆同時(shí)能配合前端分頁(yè)。有個(gè)細(xì)節(jié)要注意如果用戶搜索的關(guān)鍵詞本身包含%或_這兩個(gè)字符在LIKE里有特殊含義嚴(yán)謹(jǐn)?shù)膶懛ㄐ枰肊SCAPE語(yǔ)法轉(zhuǎn)義比如LIKE ? ESCAPE \\課程設(shè)計(jì)里可以先忽略但答辯時(shí)被問到要能講清楚。5.3 JDBC批量導(dǎo)入學(xué)生數(shù)據(jù)的正確姿勢(shì)從逐條插入到批量提交還有一個(gè)常見升級(jí)點(diǎn)是Excel批量導(dǎo)入學(xué)生名冊(cè)。V1.0源碼通常只有單條插入如果從教務(wù)系統(tǒng)導(dǎo)出一千個(gè)學(xué)生界面要插一千次每次都得單獨(dú)走一輪網(wǎng)絡(luò)往返和事務(wù)日志刷盤。換成addBatchexecuteBatch后一千條INSERT會(huì)打包成少數(shù)幾次網(wǎng)絡(luò)包提交時(shí)間從分鐘級(jí)降到秒級(jí)而且源碼結(jié)構(gòu)不變就是在循環(huán)里攢批。// StudentService.java - 批量導(dǎo)入學(xué)生批量提交版 public int importStudents(ListStudent students) { String sql INSERT INTO student (student_id, student_name, gender, birthday, college_id, enroll_year, phone) VALUES (?, ?, ?, ?, ?, ?, ?); Connection conn null; int successCount 0; try { conn DBUtil.getConnection(); conn.setAutoCommit(false); try (PreparedStatement ps conn.prepareStatement(sql)) { for (int i 0; i students.size(); i) { Student s students.get(i); ps.setString(1, s.getStudentId()); ps.setString(2, s.getStudentName()); ps.setInt(3, s.getGender()); if (s.getBirthday() ! null) { ps.setDate(4, new java.sql.Date(s.getBirthday().getTime())); } else { ps.setNull(4, Types.DATE); } ps.setInt(5, s.getCollegeId()); ps.setInt(6, s.getEnrollYear()); ps.setString(7, s.getPhone()); ps.addBatch(); // 每500條刷一次避免batch太大占用內(nèi)存 if (i % 500 0 i 0) { ps.executeBatch(); } } ps.executeBatch(); // 刷掉最后不足500條的批次 conn.commit(); } return students.size(); } catch (SQLException e) { try { if (conn ! null) conn.rollback(); } catch (SQLException ex) { ex.printStackTrace(); } return 0; } finally { try { if (conn ! null) conn.setAutoCommit(true); } catch (SQLException e) { } } }注意ps.setNull處理可空字段的寫法很多老源碼對(duì)birthday直接不填導(dǎo)致插入時(shí)報(bào)Column birthday cannot be null。批處理刷500條一次的設(shè)計(jì)不是拍腦袋——MySQL默認(rèn)max_allowed_packet是64MB但過大的batch會(huì)讓PreparedStatement持有的參數(shù)緩存占用較多堆內(nèi)存500到1000是一個(gè)穩(wěn)妥的區(qū)間。改完之后用兩萬(wàn)條模擬數(shù)據(jù)壓一下你會(huì)發(fā)現(xiàn)性能差距肉眼可見。技術(shù)之外的最后一件事這份V1.0源碼通常會(huì)配一個(gè)說(shuō)明文檔或ReadMe但要么是空殼要么是復(fù)制粘貼的通用模板所以不要把運(yùn)行步驟寄托在文檔上環(huán)境對(duì)不上時(shí)靠的還是上面這幾條兜底能力。從建庫(kù)到連接池從防注入到批量導(dǎo)入每撥一層都是在把“能交差的作業(yè)”變成“能拿得出手的作品”的過程。希望這份踩過坑換來(lái)的順序能幫到你愿你拿到任何一份學(xué)生信息管理系統(tǒng)源碼都能第一步跑通、第二步改優(yōu)、第三步從容答辯。本文還有配套的精品資源點(diǎn)擊獲取