在MySQL中,PREPARE語句可以利用客戶端/伺服器二進位協議,將包含佔位符「?」的查詢傳遞給MySQL伺服器;使用PREPARE語句可以執行帶佔位符的查詢,以提高查詢的速度,並使使用者的查詢更安全。
本教學操作環境:windows7系統、mysql8版本、Dell G3電腦。
之前的MySQL版本4.1,查詢以文字格式傳送到MySQL伺服器。之後,MySQL伺服器使用文字協定將資料傳回給客戶端。 MySQL必須完全解析查詢,並將結果集轉換為字串,然後再傳回給客戶端。
文字協定具有嚴重的效能問題。為了解決這個問題,MySQL自版本4.1以來新增了一個名為prepare
語句的來實作一些新功能。
prepare
語句利用客戶端/伺服器二進位協定。它將包含佔位符(?
)的查詢傳遞給MySQL伺服器,如下例所示:
SELECT * FROM products WHERE productCode = ?;
當MySQL使用不同的productcode
值來執行此查詢時,不必完全解析查詢。因此,這有助於MySQL更快地執行查詢,特別是當MySQL多次執行查詢時。因為prepare
語句使用佔位符(?
),這有助於避免SQL注入的問題,從而使您的應用程式更安全一些。
為了使用MySQL準備語句,您需要使用其他三個MySQL語句如下:
PREPARE
語句定義的語句。 PREPARE
語句。 下圖說明如何使用PREPARE
語句:
我們來看看使用MySQL PREPARE語句的範例。
PREPARE stmt1 FROM 'SELECT productCode, productName FROM products WHERE productCode = ?'; SET @pc = 'S10_1678'; EXECUTE stmt1 USING @pc; DEALLOCATE PREPARE stmt1;
首先,使用PREPARE
語句準備執行語句。我們使用SELECT
語句根據指定的產品代碼從products
表格查詢產品資料。然後再使用問號(?
)作為產品代碼的佔位符。
接下來,宣告了一個產品程式碼變數@pc
,並將其值設為S10_1678
。
然後,使用EXECUTE
語句來執行產品程式碼變數@pc
的準備語句。
最後,我們使用DEALLOCATE PREPARE
來發布PREPARE
語句。
【相關推薦:mysql影片教學】
#以上是mysql prepare有什麼用的詳細內容。更多資訊請關注PHP中文網其他相關文章!