Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Przykłady zapytań parametrycznych

Zapytanie parametryczne jest zasadniczo zapytaniem, które abstrahuje od wszystkich danych wejściowych. Ma to kilka dobrych skutków ubocznych, takich jak uczynienie wszystkich danych wejściowych nieszkodliwymi (tj. żadne szkodliwe wstrzyknięcia nie są możliwe) i przyspieszenie, gdy są używane wielokrotnie, ponieważ są one wstępnie analizowane i kompilowane, więc silnik wie, jak zastosować dane wejściowe. Przykład w czystym mysql to:

PREPARE qry FROM "INSERT INTO tbl VALUES (?)";

Instrukcja jest teraz kompilowana i buforowana i może być wykonywana wielokrotnie bez konieczności ponownej kompilacji i interpretacji:

SET @var = "some input";
EXECUTE qry USING @var;
SET @var = "some other input";
EXECUTE qry USING @var;

W przypadku użycia w PHP zwykle wygląda to tak (w skrócie):

$stmt = prepare('INSERT INTO tbl VALUES(?)');
execute($stmt, array("some input"));
execute($stmt, array("some other input"));
execute($stmt, array("some more input"));


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Wyszukiwarka podobna do Google w PHP/mySQL

  2. CURRENT_DATE/CURDATE() nie działa jako domyślna wartość DATE

  3. Zapytanie zagregowane bez GROUP BY

  4. Generowanie losowego i unikalnego ciągu 8 znaków za pomocą MySQL

  5. Wiele lewych połączeń MySQL