mysql存储过程用表名做参数 并获取execute执行语句的结果

话不多说,先上代码:

DROP PROCEDURE IF EXISTS countTableRows;
CREATE PROCEDURE countTableRows(IN tableName VARCHAR(10),OUT count INT)
BEGIN
SET @sql = CONCAT('SELECT COUNT(*) INTO @count FROM ', tableName);
PREPARE stmt FROM @sql;
EXECUTE stmt;
DEALLOCATE PREPARE stmt;
SET count =@count;
END;

要用表名当参数,就不得不提到prepare预处理语句。

基础用法:

PREPARE stmt from '你的sql语句';                 //定义预处理语句
EXECUTE stmt (如果sql有参数的话, USING xxx,xxx);  //执行预处理语句
DEALLOCATE PREPARE stmt;    //释放资源

作用:

可以在存储过程中动态的拼接表名,字段名,来达到动态查询的效果
sql语句中可以用 ? 通配符来代替参数,这样可以有效的防止sql注入

案例:

CREATE PROCEDURE myTest() 
BEGIN
SET @sql = 'SELECT ? AS NUM ';
SET @index = 10;
PREPARE stmt FROM @sql; 
EXECUTE stmt USING @index // 传入会话变量填充sql中的 ?
DEALLOCATE PREPARE stmt; 
END;

需要注意的是:

SET @sql = CONCAT('SELECT COUNT(*) INTO @count  FROM', tableName);

表名在sql中是不能用?来代替的,所以只能 用字符串拼接。
而想要获取execute 执行sql后的结果,直接将 "INTO 变量名 " 拼在预处理sql中就可以了,这里的变量名必须加@,否则调用这个存储过程时会报错。

  • 7
    点赞
  • 21
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值