SQL 特征

SQL 查询特征

1.子查询和连接查询

子查询(所有位置,不只是WHERE后面的子查询)可以看作是左连接操作+按两表的某些字段分组。
例子:

world表如下:

namecontinentareapopulationgdp
AfghanistanAsia6522302550010020343000000
AlbaniaEurope28748283174112960000000
AlgeriaAfrica238174137100000188681000000
AndorraEurope468781153712000000
AngolaAfrica124670020609294100990000000

需求1:WHERE子句的子查询

Find the largest country (by area) in each continent, show the continent, the name and the area:

使用子查询:

SELECT a.continent AS continent, a.name AS name , a.area AS area FROM world AS a
WHERE a.area > (SELECT MAX(b.area) #外查询中的WHERE和子查询的SELECT组成了分组过滤条件
  FROM world AS b
  WHERE a.continent = b.continent AND a.name <> b.name #子查询中的where字句可以看作连接条件
);

使用连接查询:

SELECT a.continent AS continent, a.name AS name , a.area AS area 
FROM world AS a LEFT OUTER JOIN world AS b
  ON a.continent = b.continent AND a.name <> b.name
GROUP BY a.name ,a.continent ,a.area
HAVING a.area > MAX(b.area);

WHERE子句后的子查询内部还有很多种形式,包括子查询需要ORDER BY ,或者GROUP BY或者LIMIT,则转成的连接查询可能有其他形式,但是都可以转为连接查询。

需求2:SELECT子句的子查询

Germany (population 80 million) has the largest population of the countries in Europe. Austria (population 8.5 million) has 11% of the population of Germany.

Show the name and the population of each country in Europe. Show the population as a percentage of the population of Germany.

The format should be Name, Percentage for example:

namepercentage
Albania3%
Andorra0%
Austria11%

使用子查询:

SELECT name ,CONCAT(ROUND(population/(SELECT population FROM world 
                                      WHERE name = 'Germany' #子查询中的where字句可以看作连接条件 
                                     )*100),'%') AS percentage 
  FROM world
  WHERE continent = 'Europe'

使用连接查询:此时无HAVING子句

SELECT a.name AS a,  CONCAT(ROUND(a.population*100/b.population),'%') AS percentage 
FROM world AS a LEFT OUTER JOIN world AS b
 ON b.name = 'Germany'
WHERE a.continent = 'Europe'

综上,可以将子查询也看作连接的特殊形式。

使用技巧:

如果一条SQL想要完成需求必须参考另一个表(可以是原表)的某些字段,则必须有连接(连接指的是逻辑层面的连接)。

根据具体情况使用子查询或者连接。

通常如果只需要原表的字段,则可以优先考虑子查询能不能完成任务。

2.数字相关函数

使用技巧

如果SELECT结果中需要往原表加入或者转换一些数字列,则一定需要使用数字函数(COUNT,SUM,MAX,MIN)等。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
SQL注入是一种常见的网络安全威胁,攻击者通过在应用程序接收用户输入的SQL查询中插入恶意代码,试图操纵数据库服务器的行为。流量特征可以从以下几个方面来描述: 1. **异常字符序列**:注入请求通常包含SQL关键字、特殊符号(如单引号、分号、括号等)和可能的数据值,这些在正常用户输入中罕见或不常见。 2. **大小写混合**:由于SQL注入可能涉及使用敏感的SQL命令,攻击者可能会混合使用大写和小写字母,以避开某些防御机制,如大小写敏感的关键词检查。 3. **动态查询**:SQL注入流量中的查询看起来像是随机生成的或动态变化的,这与常规静态或预编译的查询不同。 4. **请求参数长度异常**:攻击请求可能比正常用户输入长得多,因为它们可能包含了恶意的SQL代码。 5. **重复或高频率请求**:为了验证查询的有效性,攻击者可能会发送大量请求,以查看是否成功执行了注入的代码。 6. **非正常行为**:SQL注入可能导致数据库异常,如返回不寻常的结果集、执行长时间运行的操作,或者导致服务器资源的滥用。 7. **来自非预期来源**:攻击者可能来自非常规的IP地址或网络,或者使用代理服务器隐藏真实身份。 相关问题: 1. SQL注入攻击的目的是什么? 2. 如何预防SQL注入攻击? 3. 服务器端如何检测SQL注入行为?

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值