Mysql 通过PREPARE 查询效率翻倍
PREPARE
使用方法
//1. 定义**预处理**语句
PREPARE stmt1 FROM 'SELECT InfoCode, CreateTime,UploadSourceType
FROM operation_log_info
WHERE UploadSourceType = ? '; //? 是参数占位符
//2.定义 参数值
SET @type = '19';
//3.执行预处理语句
EXECUTE stmt1 USING @type;
//4.删除预处理语句
DEALLOCATE PREPARE stmt1; 【记得使用 可释放执行中所有使用的资源(Eg:游标)】
注意点
- 一个session中的预处理语句个数是有限制的 【max_prepared_stmt_count】
-
该值取值范围 0 - 1048576
-
默认值 16382
show global variables like 'max_prepared_stmt_count'
-
对于超出max_prepared_stmt_count的语句会报错 error(1461)
mysql_stmt_prepare failed! error(1461)Can't create more than max_prepared_stmt_count statements (current value: 16382)
-
查询当前预处理使用情况 可使用如下sql
show global status like 'com_stmt%'
-
可防止注入
- 服务器不会将参数的内容视为 SQL 语句的一部分来进行处理
- sql注入查询结果
- 同样注入式语句 以参数传递 查询结果 【注入不生效】
- sql注入查询结果
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 【杭电多校比赛记录】2025“钉耙编程”中国大学生算法设计春季联赛(1)