MySQL的预处理技术

所谓的预处理技术,最初也是由MySQL提出的一种减轻服务器压力的一种技术!

传统mysql处理流程

1,  在客户端准备sql语句

2,  发送sql语句到MySQL服务器

3,  在MySQL服务器执行该sql语句

4,  服务器将执行结果返回给客户端

这样每条sql语句请求一次,mysql服务器就要接收并处理一次,当一个脚本文件对同一条语句反复执行多次的时候,mysql服务器压力会变大,所以出现mysql预处理,减轻服务器压力!

预处理的基本策略:

将sql语句强制一分为二:

第一部分为前面相同的命令和结构部分

第二部分为后面可变的数据部分

在执行sql语句的时候,首先将前面相同的命令和结构部分发送给MySQL服务器,让MySQL服务器事先进行一次预处理(此时并没有真正的执行sql语句),而为了保证sql语句的结构完整性,在第一次发送sql语句的时候将其中可变的数据部分都用一个数据占位符来表示!比如问号?就是常见的数据占位符!

在MySQL预处理中有两种形式:带参数/不带参数预处理

1 不带参数预处理

首先查看一下表中的数据!

1.1 准备预处理语句

prepare 语句名称 from “预处理的sql语句”;

1

prepare sql_1 from "select * from pdo";

1.2 执行预处理语句

execute 语句名称;

1

execute sql_1;

1.3 删除预处理

drop prepare 语句名称;

1

drop prepare sql_1;

  

删除之后,就不能再执行预处理语句了!

 

2 带参数预处理

 2.1准备预处理语句

prepare 语句名称 from “预处理的sql语句”;

1

prepare sql_2 from "select * from pdo where id = ?";

  

2.2 定义参数变量

set @变量名 = 值;  --这里的@是在MySQL中定义变量的一种语法形式(类比php中的$符号)

1

set @id=2;

2.3 传递参数变量并执行预处理语句

execute 语句名称 using 参数变量;

1

execute sql_2 using @id;   --选出id=2的信息

  

2.4 删除预处理

drop prepare 语句名称;

1

drop prepare sql_2;

  

注意:如果数据占位符不止一个,就按数据占位符的顺序传参就行了:

1

prepare sql_2 from "select * from pdo where id > ? && age > ?";

  

1

2

set @id=2;

set @age=30;

  

1

execute sql_2 using @id,@age;

  注意此处的参数未知应与步骤一中的占位符对应

以上是MySQL预处理,一个脚本文件中预处理一条sql语句效果不明显,在反复执行某一条语句时使用预处理效率会提高!

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
MySQL预处理是一种提高SQL查询性能和安全性的技术。它通过将SQL语句分为两个部分来实现:预处理和执行。预处理阶段将SQL语句发送到MySQL服务器,MySQL服务器将其解析并进行语法分析,然后将其编译成一种内部格式。在执行阶段,应用程序指定查询参数并将其绑定到预处理语句中,然后将查询发送到MySQL服务器执行。 使用MySQL预处理可以带来以下好处: 1. 提高性能:预处理语句只需要编译一次,然后可以多次执行,这比每次执行SQL语句都需要进行解析和编译要快得多。 2. 防止SQL注入攻击:预处理语句可以防止SQL注入攻击,因为参数值与SQL语句分开处理,攻击者无法通过修改参数值来修改SQL语句的结构。 3. 提高可读性:使用预处理语句可以使SQL语句更易于理解和维护,因为参数值是以占位符的形式传递,而不是混合在SQL语句中。 使用MySQL预处理需要以下步骤: 1. 准备SQL语句并将其发送到MySQL服务器以进行预处理。 2. 将查询参数绑定到预处理语句中。 3. 执行预处理语句。 4. 获取查询结果(如果有的话)。 以下是一个使用MySQL预处理的示例: ```sql -- 准备SQL语句并进行预处理 PREPARE stmt FROM 'SELECT * FROM customers WHERE id = ?'; -- 将参数绑定到预处理语句中 SET @id = 1; EXECUTE stmt USING @id; -- 获取查询结果 DEALLOCATE PREPARE stmt; ``` 在这个例子中,我们准备了一个SQL语句,并将其发送到MySQL服务器以进行预处理。然后,我们将查询参数绑定到预处理语句中,并执行预处理语句。最后,我们获取查询结果并释放预处理语句。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值