传统的操作数据库方法有两种:

  1. 先写一条sql语句,然后通过mysqli->query($sql)去操作数据库(此处使用的是mysqli扩展库)。这样操作并不会有什么大的错误,但是当要插入上千条上万条数据呢?难道也还是要这样写一条sql语句然后再操作一下数据库?这里我说下mysqli自带的操作多条sql语句的方法,即第二种方法。
  2. mysqli->multi_query($sql),这是操作多条sql语句的方法,如下:
    insert into student(name,age,sex,studentNo,grade) values('马特','','男','','六年级'),('凯文','','女','','七年级')

    如果你认为这样就可以完全解决问题,那么你就错了,接下来让我们来看一看MySQL数据库执行sql语句的原理!

    从上图可以看出,无论我们是发送一条sql语句还是发送多条sql语句,数据库都要对其一一的进行编译,那么当数据达到一定量之后,数据库的开销就必然很大。那究竟怎样解决这个问题呢?此时就引入了预处理技术的概念。

    下面我们来看一段预处理技术的代码:
    student表结构如下:

    CREATE TABLE `student` (
    `id` int(10) unsigned NOT NULL AUTO_INCREMENT,
    `age` int(11) DEFAULT NULL COMMENT '年龄',
    `name` varchar(20) CHARACTER SET utf8 DEFAULT NULL COMMENT '姓名',
    `sex` varchar(2) CHARACTER SET utf8 DEFAULT NULL COMMENT '性别',
    `studentNo` varchar(20) DEFAULT NULL,
    `grade` varchar(20) CHARACTER SET utf8 DEFAULT NULL COMMENT '班级',
    PRIMARY KEY (`id`)
    ) ENGINE=MyISAM AUTO_INCREMENT=4 DEFAULT CHARSET=latin1;
    <?php
    /**
    * Created by PhpStorm.
    * User: Administrator
    * Date: 2017/7/22
    * Time: 10:52
    */
    $mysqli = new mysqli("localhost", "root", "root", "test");
    if ($mysqli->connect_error) {
    die("连接失败" . $mysqli->error);
    }
    $mysqli->query("set names utf8");//设置编码格式为utf-8,这样数据库展示中文的时候才不会出错
    $sql = "insert into student(name,age,sex,studentNo,grade) values (?,?,?,?,?)";
    //向数据库发送sql语句,让数据库对该sql语句先进行编译
    $mysqli_stmt = $mysqli->prepare($sql);
    if( !$mysqli_stmt ) {
    die( $mysqli->error );
    }
    //绑定参数
    $name = "珀利";
    $age = 13;
    $sex = '男';
    $stuNo = "201501225";
    $grade = '四年级'; $mysqli_stmt->bind_param("siisd", $name, $age, $sex, $stuNo, $grade);
    $mysqli_stmt->execute();//执行
    $mysqli->close();//关闭连接

    首先我们来看

    $sql = "insert into student(name,age,sex,studentNo,grade) values (?,?,?,?,?)";
    ?这里的问号相当于一个占位符,之后只要向数据库发送数据就能够自动把数据对应的填充进去
    
    这就是预编译技术的精髓之处,我们通过$mysqli_stmt = $mysqli->prepare($sql);向数据库发送sql语句,然后数据库对该sql语句进行编译,
    并且数据库不会立即释放掉编译的结果。 $mysqli_stmt->bind_param("siisd", $name, $age, $sex, $stuNo, $grade);bind_param,顾名思义,就是绑定参数的意思,那么,它给谁绑定参数呢?
    看看上面的values (?,?,?,?,?),bind_param里面的参数一一对应着values的每一个参数。那么bind_param里面的siisd又是什么意思呢?别急,请看下方:
    参数有以下四种类型:
      i - integer(整型)
      d - double(双精度浮点型)
      s - string(字符串)
      b - BLOB(布尔值)
      每个参数都需要指定类型。
      通过告诉数据库参数的数据类型,可以降低 SQL 注入的风险.
     $mysqli_stmt->execute();这句代码就是将数据传递给数据库了。

    我们来用预处理查询数据库:

    <?php
    
    $mysqli = new mysqli("localhost","root","root","test");
    if($mysqli->connect_error){
    die("连接失败".$mysqli->error);
    }
    $mysqli->query("set names utf8"); $sql="select name,sex,age from student where id>?"; $mysqli_stmt=$mysqli->prepare($sql);
    if( !$mysqli_stmt ) {
    die( $mysqli->error );
    }
    $id=1;
    $mysqli_stmt->bind_param("i",$id);
    $mysqli_stmt->execute(); $mysqli_stmt->bind_result($name,$sex,$age);//绑定结果集,传递的是引用
    while($mysqli_stmt->fetch()){
    echo "$name:$sex:$age"."<br>";
    } $mysqli_stmt->free_result();//关闭资源
    $mysqli_stmt->close();//关闭预编译语句,否则数据库会一直保存
    $mysqli->close();//关闭连接
    输出:
    马特:男:
    凯文:女:

    我们看到有这么一句:

    $sql="select name,sex,age from student where id>?";

    看看这句sql语句,你会发现bind_result里面的参数一一对应于sql语句当中你要查询的字段(name,sex,age),当然,bind_result里面的参数可以不与sql语句的字段名字相同,但是通常推荐这样做。

谈下mysql预处理基础的更多相关文章

  1. Windows下mysql的基础操作

    1.数据库表操作: - 首先启动mysql服务器,在安装mysql的目录下打开cmd窗口,运行mysql:'mysql.exe -hlocalhost -p3306 -uroot -p123456'; ...

  2. [学习笔记]Linux下mysql的基础操作

    命令 #查看版本 mysql --version   #进入mysql 命令 mysql -u root -p mysql -u root@localhost (没有密码的情况)   #创建数据库 c ...

  3. linux下mysql基于mycat做主从复制和读写分离之基础篇

    Linux下mysql基于mycat实现主从复制和读写分离1.基础设施 两台虚拟机:172.20.79.232(主) 172.20.79.233(从) 1.1软件设施 mysql5.6.39 , my ...

  4. 再谈Transaction——MySQL事务处理分析

    MySQL 事务基础概念/Definition of Transaction 事务(Transaction)是访问和更新数据库的程序执行单元;事务中可能包含一个或多个 sql 语句,这些语句要么都执行 ...

  5. 【转】4G内存下MySQL修改配置文件以优化效率(来自discuz)

    摘要:公司网站访问量越来越大,MySQL自然成为瓶颈,因此最近我一直在研究 MySQL 的优化,第一步自然想到的是 MySQL 系统参数的优化,作为一个访问量很大的网站(日20万人次以上)的数据库. ...

  6. Centos下MySQL主从同步配置

    说明:由于MySQL不同版本之间的(二进制日志)binlog格式可能会不一样, 因此最好的搭配组合是Master的MySQL版本和Slave的版本相同或者更低,Master的版本肯定不能高于Slave ...

  7. mysql数据库基础的简单操作指南

    最近在学习mysql,本文是做的关于mysql学习的笔记,跟大家分享一下,希望对大家学习mysql知识有所助益.mysql现在几乎已经成了网站建设的主流数据库,很多php网站系统都采用了mysql数据 ...

  8. MySQL 面试基础

    相关:http://blog.csdn.net/u013252072/article/details/52912385          http://blog.csdn.net/zhangliang ...

  9. PHP MySQL 预处理语句

    PHP MySQL 预处理语句 预处理语句对于防止 MySQL 注入是非常有用的. 预处理语句及绑定参数 预处理语句用于执行多个相同的 SQL 语句,并且执行效率更高. 预处理语句的工作原理如下: 预 ...

随机推荐

  1. 背水一战 Windows 10 (106) - 通知(Toast): 通过 toast 打开协议, 通过 toast 选择在指定的时间之后延迟提醒或者取消延迟提醒

    [源码下载] 背水一战 Windows 10 (106) - 通知(Toast): 通过 toast 打开协议, 通过 toast 选择在指定的时间之后延迟提醒或者取消延迟提醒 作者:webabcd ...

  2. 3.CursorAdapter

    会话页面 点击菜单时编辑的按钮显示,其余的时候gone ConversationUI  public class ConversationUI extends Activity implements ...

  3. HTML5之日历控件

    HTML5定义了几个与日期有关的新控件.支持日期控件的浏览器会提供一个方便的下拉式日历,供用户选择. 以下测试和截图都是在谷歌浏览器完成的,其他浏览器可能略有差异. 1.日期时间控件 HTML代码: ...

  4. Handshake failed due to invalid Upgrade header: null 解决方案

    Handshake failed due to invalid Upgrade header: null 解决方案 解决方案,在 Nginx ,location 中添加以下代码: proxy_set_ ...

  5. dubbo实用知识点总结(一)

    1. dubbo基础架构 架构 特性 服务提供者 服务消费者 配置可以用dubbo.properties来替换 2. 注解配置 提供方(注意:serivce注解是dubbo的service) 消费者 ...

  6. 【mysql】模糊查询的使用

    1.like/not like 关键字的模糊查询(SQL模式) 基础模板:  SELECT  *  FROM   test  WHERE name LIKE '%你好_'     :匹配       ...

  7. [原创]K8Cscan插件之Cisco思科设备扫描(IP、设备型号、主机名、Boot、硬件版本)

    [原创]K8 Cscan 大型内网渗透自定义扫描器 https://www.cnblogs.com/k8gege/p/10519321.html Cscan简介:何为自定义扫描器?其实也是插件化,但C ...

  8. [2019BUAA软工助教]第0次代码作业

    [2019BUAA软工助教]第0次代码作业 前言 本博客为完成结对项目所需的先导知识,题目不难,请认真对待 :) 欢迎来到软件工程 :) 注:本次实验为附加作业,不做不扣分,做了有附加分 Part 0 ...

  9. 【java提高】---HashSet 与TreeSet和LinkedHashSet的区别

    HashSet 与TreeSet和LinkedHashSet的区别 今天项目开发,需要通过两个条件去查询数据库数据,同时只要满足一个条件就可以取出这个对象.所以通过取出的数据肯定会有重复,所以要去掉重 ...

  10. ES6躬行记(9)——字符串

    在介绍字符串之前,有必要先了解一点Unicode的基础知识,有助于理解ES6提供的新功能和新特性. 一.Unicode Unicode是一种字符集(即多个字符的集合),它的目标是涵盖世界上的所有字符, ...