博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
谈下mysql预处理基础
阅读量:5930 次
发布时间:2019-06-19

本文共 2779 字,大约阅读时间需要 9 分钟。

传统的操作数据库方法有两种:

  1. 先写一条sql语句,然后通过mysqli->query($sql)去操作数据库(此处使用的是mysqli扩展库)。这样操作并不会有什么大的错误,但是当要插入上千条上万条数据呢?难道也还是要这样写一条sql语句然后再操作一下数据库?这里我说下mysqli自带的操作多条sql语句的方法,即第二种方法。
  2. mysqli->multi_query($sql),这是操作多条sql语句的方法,如下:
    insert into student(name,age,sex,studentNo,grade) values('马特','14','男','20170809','六年级'),('凯文','15','女','20170810','七年级')

    如果你认为这样就可以完全解决问题,那么你就错了,接下来让我们来看一看MySQL数据库执行sql语句的原理!

    从上图可以看出,无论我们是发送一条sql语句还是发送多条sql语句,数据库都要对其一一的进行编译,那么当数据达到一定量之后,数据库的开销就必然很大。那究竟怎样解决这个问题呢?此时就引入了预处理技术的概念。

    下面我们来看一段预处理技术的代码:

    student表结构如下:

    CREATE TABLE `student` (  `id` int(10) unsigned NOT NULL AUTO_INCREMENT,  `age` int(11) DEFAULT NULL COMMENT '年龄',  `name` varchar(20) CHARACTER SET utf8 DEFAULT NULL COMMENT '姓名',  `sex` varchar(2) CHARACTER SET utf8 DEFAULT NULL COMMENT '性别',  `studentNo` varchar(20) DEFAULT NULL,  `grade` varchar(20) CHARACTER SET utf8 DEFAULT NULL COMMENT '班级',  PRIMARY KEY (`id`)) ENGINE=MyISAM AUTO_INCREMENT=4 DEFAULT CHARSET=latin1;
    connect_error) { die("连接失败" . $mysqli->error);}$mysqli->query("set names utf8");//设置编码格式为utf-8,这样数据库展示中文的时候才不会出错$sql = "insert into student(name,age,sex,studentNo,grade) values (?,?,?,?,?)";//向数据库发送sql语句,让数据库对该sql语句先进行编译$mysqli_stmt = $mysqli->prepare($sql);if( !$mysqli_stmt ) { die( $mysqli->error );}//绑定参数$name = "珀利";$age = 13;$sex = '男';$stuNo = "201501225";$grade = '四年级';$mysqli_stmt->bind_param("siisd", $name, $age, $sex, $stuNo, $grade);$mysqli_stmt->execute();//执行$mysqli->close();//关闭连接

    首先我们来看

    $sql = "insert into student(name,age,sex,studentNo,grade) values (?,?,?,?,?)";
    ?这里的问号相当于一个占位符,之后只要向数据库发送数据就能够自动把数据对应的填充进去这就是预编译技术的精髓之处,我们通过$mysqli_stmt = $mysqli->prepare($sql);向数据库发送sql语句,然后数据库对该sql语句进行编译, 并且数据库不会立即释放掉编译的结果。$mysqli_stmt->bind_param("siisd", $name, $age, $sex, $stuNo, $grade);bind_param,顾名思义,就是绑定参数的意思,那么,它给谁绑定参数呢? 看看上面的values (?,?,?,?,?),bind_param里面的参数一一对应着values的每一个参数。那么bind_param里面的siisd又是什么意思呢?别急,请看下方:

     

    参数有以下四种类型:   i - integer(整型)   d - double(双精度浮点型)   s - string(字符串)   b - BLOB(布尔值)   每个参数都需要指定类型。   通过告诉数据库参数的数据类型,可以降低 SQL 注入的风险.  $mysqli_stmt->execute();这句代码就是将数据传递给数据库了。

    我们来用预处理查询数据库:

    connect_error){ die("连接失败".$mysqli->error);}$mysqli->query("set names utf8");$sql="select name,sex,age from student where id>?";$mysqli_stmt=$mysqli->prepare($sql);if( !$mysqli_stmt ) { die( $mysqli->error );}$id=1;$mysqli_stmt->bind_param("i",$id);$mysqli_stmt->execute();$mysqli_stmt->bind_result($name,$sex,$age);//绑定结果集,传递的是引用while($mysqli_stmt->fetch()){ echo "$name:$sex:$age"."
    ";}$mysqli_stmt->free_result();//关闭资源$mysqli_stmt->close();//关闭预编译语句,否则数据库会一直保存$mysqli->close();//关闭连接
    输出:马特:男:14凯文:女:15

    我们看到有这么一句:

    $sql="select name,sex,age from student where id>?";

    看看这句sql语句,你会发现bind_result里面的参数一一对应于sql语句当中你要查询的字段(name,sex,age),当然,bind_result里面的参数可以不与sql语句的字段名字相同,但是通常推荐这样做。

转载地址:http://iaktx.baihongyu.com/

你可能感兴趣的文章
Linux磁盘分区
查看>>
016、Dockerfile 常用命令(2019-01-07 周一)
查看>>
LeetCode算法题-Design HashMap(Java实现)
查看>>
第八天冲刺博客
查看>>
推荐系统实战
查看>>
windows 2003 64位系统php运行报错:1%不是有效的win32应用程序解决办法
查看>>
【CCF】俄罗斯方块
查看>>
橡皮鸭程序调试法
查看>>
java was started but returned exit code 1
查看>>
AjaxFormSubmit使用demo
查看>>
node mkdirSync 创建多级目录
查看>>
使用visual studio 2010 的IIS express 调试oracle
查看>>
urllib2.Request 添加浏览器简单反爬 结合BeautifulSoup解析标签
查看>>
hdu1506 dp:长度不等的山峰找最大面积矩形(或者用单调栈)
查看>>
eXtremeDB 简单开发
查看>>
[问题]Android listView item edittext 不能调用软键盘输入法
查看>>
PyQt5+Eric6开发的一个使用菜单栏、工具栏和状态栏的示例
查看>>
ready 事件 DOM(文档对象模型) 已经加载....
查看>>
js 模拟form表单post提交
查看>>
感觉还不错,值得借鉴的一个listbox样式
查看>>