谈下mysql预处理基础
传统的操作数据库方法有两种:
- 先写一条sql语句,然后通过mysqli->query($sql)去操作数据库(此处使用的是mysqli扩展库)。这样操作并不会有什么大的错误,但是当要插入上千条上万条数据呢?难道也还是要这样写一条sql语句然后再操作一下数据库?这里我说下mysqli自带的操作多条sql语句的方法,即第二种方法。
- mysqli->multi_query($sql),这是操作多条sql语句的方法,如下:
insert into student(name,age,sex,studentNo,grade) values('马特','','男','','六年级'),('凯文','','女','','七年级')如果你认为这样就可以完全解决问题,那么你就错了,接下来让我们来看一看MySQL数据库执行sql语句的原理!

从上图可以看出,无论我们是发送一条sql语句还是发送多条sql语句,数据库都要对其一一的进行编译,那么当数据达到一定量之后,数据库的开销就必然很大。那究竟怎样解决这个问题呢?此时就引入了预处理技术的概念。
下面我们来看一段预处理技术的代码:
student表结构如下:CREATE TABLE `student` (
`id` int(10) unsigned NOT NULL AUTO_INCREMENT,
`age` int(11) DEFAULT NULL COMMENT '年龄',
`name` varchar(20) CHARACTER SET utf8 DEFAULT NULL COMMENT '姓名',
`sex` varchar(2) CHARACTER SET utf8 DEFAULT NULL COMMENT '性别',
`studentNo` varchar(20) DEFAULT NULL,
`grade` varchar(20) CHARACTER SET utf8 DEFAULT NULL COMMENT '班级',
PRIMARY KEY (`id`)
) ENGINE=MyISAM AUTO_INCREMENT=4 DEFAULT CHARSET=latin1;<?php
/**
* Created by PhpStorm.
* User: Administrator
* Date: 2017/7/22
* Time: 10:52
*/
$mysqli = new mysqli("localhost", "root", "root", "test");
if ($mysqli->connect_error) {
die("连接失败" . $mysqli->error);
}
$mysqli->query("set names utf8");//设置编码格式为utf-8,这样数据库展示中文的时候才不会出错
$sql = "insert into student(name,age,sex,studentNo,grade) values (?,?,?,?,?)";
//向数据库发送sql语句,让数据库对该sql语句先进行编译
$mysqli_stmt = $mysqli->prepare($sql);
if( !$mysqli_stmt ) {
die( $mysqli->error );
}
//绑定参数
$name = "珀利";
$age = 13;
$sex = '男';
$stuNo = "201501225";
$grade = '四年级'; $mysqli_stmt->bind_param("siisd", $name, $age, $sex, $stuNo, $grade);
$mysqli_stmt->execute();//执行
$mysqli->close();//关闭连接首先我们来看
$sql = "insert into student(name,age,sex,studentNo,grade) values (?,?,?,?,?)";
?这里的问号相当于一个占位符,之后只要向数据库发送数据就能够自动把数据对应的填充进去 这就是预编译技术的精髓之处,我们通过$mysqli_stmt = $mysqli->prepare($sql);向数据库发送sql语句,然后数据库对该sql语句进行编译,
并且数据库不会立即释放掉编译的结果。 $mysqli_stmt->bind_param("siisd", $name, $age, $sex, $stuNo, $grade);bind_param,顾名思义,就是绑定参数的意思,那么,它给谁绑定参数呢?
看看上面的values (?,?,?,?,?),bind_param里面的参数一一对应着values的每一个参数。那么bind_param里面的siisd又是什么意思呢?别急,请看下方:参数有以下四种类型:
i - integer(整型)
d - double(双精度浮点型)
s - string(字符串)
b - BLOB(布尔值)
每个参数都需要指定类型。
通过告诉数据库参数的数据类型,可以降低 SQL 注入的风险.
$mysqli_stmt->execute();这句代码就是将数据传递给数据库了。我们来用预处理查询数据库:

<?php $mysqli = new mysqli("localhost","root","root","test");
if($mysqli->connect_error){
die("连接失败".$mysqli->error);
}
$mysqli->query("set names utf8"); $sql="select name,sex,age from student where id>?"; $mysqli_stmt=$mysqli->prepare($sql);
if( !$mysqli_stmt ) {
die( $mysqli->error );
}
$id=1;
$mysqli_stmt->bind_param("i",$id);
$mysqli_stmt->execute(); $mysqli_stmt->bind_result($name,$sex,$age);//绑定结果集,传递的是引用
while($mysqli_stmt->fetch()){
echo "$name:$sex:$age"."<br>";
} $mysqli_stmt->free_result();//关闭资源
$mysqli_stmt->close();//关闭预编译语句,否则数据库会一直保存
$mysqli->close();//关闭连接输出:
马特:男:
凯文:女:我们看到有这么一句:
$sql="select name,sex,age from student where id>?";
看看这句sql语句,你会发现bind_result里面的参数一一对应于sql语句当中你要查询的字段(name,sex,age),当然,bind_result里面的参数可以不与sql语句的字段名字相同,但是通常推荐这样做。
谈下mysql预处理基础的更多相关文章
- Windows下mysql的基础操作
1.数据库表操作: - 首先启动mysql服务器,在安装mysql的目录下打开cmd窗口,运行mysql:'mysql.exe -hlocalhost -p3306 -uroot -p123456'; ...
- [学习笔记]Linux下mysql的基础操作
命令 #查看版本 mysql --version #进入mysql 命令 mysql -u root -p mysql -u root@localhost (没有密码的情况) #创建数据库 c ...
- linux下mysql基于mycat做主从复制和读写分离之基础篇
Linux下mysql基于mycat实现主从复制和读写分离1.基础设施 两台虚拟机:172.20.79.232(主) 172.20.79.233(从) 1.1软件设施 mysql5.6.39 , my ...
- 再谈Transaction——MySQL事务处理分析
MySQL 事务基础概念/Definition of Transaction 事务(Transaction)是访问和更新数据库的程序执行单元;事务中可能包含一个或多个 sql 语句,这些语句要么都执行 ...
- 【转】4G内存下MySQL修改配置文件以优化效率(来自discuz)
摘要:公司网站访问量越来越大,MySQL自然成为瓶颈,因此最近我一直在研究 MySQL 的优化,第一步自然想到的是 MySQL 系统参数的优化,作为一个访问量很大的网站(日20万人次以上)的数据库. ...
- Centos下MySQL主从同步配置
说明:由于MySQL不同版本之间的(二进制日志)binlog格式可能会不一样, 因此最好的搭配组合是Master的MySQL版本和Slave的版本相同或者更低,Master的版本肯定不能高于Slave ...
- mysql数据库基础的简单操作指南
最近在学习mysql,本文是做的关于mysql学习的笔记,跟大家分享一下,希望对大家学习mysql知识有所助益.mysql现在几乎已经成了网站建设的主流数据库,很多php网站系统都采用了mysql数据 ...
- MySQL 面试基础
相关:http://blog.csdn.net/u013252072/article/details/52912385 http://blog.csdn.net/zhangliang ...
- PHP MySQL 预处理语句
PHP MySQL 预处理语句 预处理语句对于防止 MySQL 注入是非常有用的. 预处理语句及绑定参数 预处理语句用于执行多个相同的 SQL 语句,并且执行效率更高. 预处理语句的工作原理如下: 预 ...
随机推荐
- git 团队开发常用操作流程(适用于 gogs、gitlab、github)
git 团队开发常用操作流程(适用于 gogs.gitlab.github) NO1 项目构建者 (1)在远程仓库创建仓库 (2)将伙伴添加到仓库合作者中(无先后要求) (2)cd 到项目将要存放项目 ...
- SSD硬盘安装win10 且安装千牛工作台频繁卡死问题解决过程
之前win7的时候突然出现卡死现象,具体表现为:磁盘占用百分之百,千牛窗口无法关闭,点截图按钮后,千牛关闭了,并没有截图,千牛聊天输入/无法出现快捷短语了,电脑桌面点击右键没反应,任务栏点击右键也没反 ...
- PostgreSQL查看表、表索引、视图、表结构
-- 表索引select * from pg_indexes where tablename='person_wechat_label';select * from pg_statio_all_ind ...
- JVM指令集
指令集,其实就是一系列指令的集合.例如我们需要给一个局部变量赋予1这个值,即这个动作:int a = 1; 在我们看来,这很简单,但对于机器来说需要很多个动作.所以Java虚拟机指令集就是将这些常用的 ...
- JavaScript工作体系中不可或缺的函数
一.函数的概念 日常生活中,我们要完成一件事,总是习惯先有一个计划,后期按照计划,一步一步执行,则能够完成,并且达到一定效果实现一定的功能.在编程的世界里,“功能”可称呼为“函数”,因此“函数”即一段 ...
- 小奶狗给小喵咪上CSS课程
小奶狗给小喵咪上CSS课程 小奶狗,你好啊? 小喵咪你好~ 听说学习HTML,要学习CSS是吗? 是的,小甜心~ 那么CSS是什么呢? CSS是Cascading Style Sheet英文的缩写,中 ...
- JSP中的作用域
application用于全局变量,可以获取全局的数据.作用范围比session大. JSP常用内置对象总结:out对象:用于客户端输出数据.request对象:用于处理客户端发送的请求的数据信息.r ...
- Scala - 快速学习07 - 模式匹配
Scala中的模式匹配的功能可以应用到switch语句.类型检查.“解构”等多种场合. 简单匹配 Scala的模式匹配最常用于match语句中.Scala的match语句类似Java里的switch. ...
- redux源码学习笔记 - combineReducers
上一篇有了解到,reducer函数的两个为:当前state和此次dispatch的action. state的结构是JavaScript对象,每个key都可以代表着不同意义的数据.比如说 { list ...
- mysql 开发进阶篇系列 19 MySQL Server(innodb_flush_log_at_trx_commit与sync_binlog)
一. innodb_flush_log_at_trx_commit 这个参数名称有个log,一看就是与日志有关.是指:用来控制缓冲区(log buffer)中的数据写入到日志文件(log file), ...