Mysql 通过PREPARE 查询效率翻倍

PREPARE

使用方法

//1. 定义**预处理**语句
 PREPARE stmt1 FROM 'SELECT InfoCode, CreateTime,UploadSourceType
                    FROM operation_log_info
                    WHERE UploadSourceType = ? ';  //? 是参数占位符
//2.定义 参数值
SET @type = '19';

//3.执行预处理语句
EXECUTE stmt1 USING @type;

//4.删除预处理语句
DEALLOCATE PREPARE stmt1; 【记得使用 可释放执行中所有使用的资源(Eg:游标)】

注意点

  • 一个session中的预处理语句个数是有限制的 【max_prepared_stmt_count】
    • 该值取值范围 0 - 1048576

    • 默认值 16382

       show global variables like 'max_prepared_stmt_count'
      

    • 对于超出max_prepared_stmt_count的语句会报错 error(1461)

      mysql_stmt_prepare failed! error(1461)Can't create more than max_prepared_stmt_count statements (current value: 16382)
      
    • 查询当前预处理使用情况 可使用如下sql

      show global status like 'com_stmt%'
      

可防止注入

  • 服务器不会将参数的内容视为 SQL 语句的一部分来进行处理
    • sql注入查询结果
    • 同样注入式语句 以参数传递 查询结果 【注入不生效】
posted @ 2022-11-06 15:58  C余L小R鱼  阅读(254)  评论(0编辑  收藏  举报