百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT技术 > 正文

mysql 实现 mssql exec 动态查询语句

wptr33 2024-11-19 12:24 20 浏览

从MySQL 5.0 开始,支持了一个全新的SQL句法:

PREPARE stmt_name FROM preparable_stmt;

EXECUTE stmt_name [USING @var_name [, @var_name] ...];

{DEALLOCATE | DROP} PREPARE stmt_name;

通过它,我们就可以实现类似 MS SQL 的 sp_executesql 执行动态SQL语句!

同时也可以防止注入式攻击!

为了有一个感性的认识,下面先给几个小例子:

mysql> PREPARE stmt1 FROM 'SELECT SQRT(POW(?,2) + POW(?,2)) AS hypotenuse';
mysql> SET @a = 3;
mysql> SET @b = 4;
mysql> EXECUTE stmt1 USING @a, @b;
+------------+
| hypotenuse |
+------------+
|          5 |
+------------+
mysql> DEALLOCATE PREPARE stmt1;
mysql> SET @s = 'SELECT SQRT(POW(?,2) + POW(?,2)) AS hypotenuse';
mysql> PREPARE stmt2 FROM @s;
mysql> SET @a = 6;
mysql> SET @b = 8;
mysql> EXECUTE stmt2 USING @a, @b;
+------------+
| hypotenuse |
+------------+
|         10 |
+------------+
mysql> DEALLOCATE PREPARE stmt2;


如果你的MySQL 版本是 5.0.7 或者更高的,你还可以在 LIMIT 子句中使用它,示例如下:

mysql>SET @a=1;
mysql>PREPARE STMT FROM "SELECT * FROM user LIMIT ?"; 
mysql> EXECUTE STMT USING @a;
  
mysql>SET @skip=1; SET @numrows=5;
mysql>PREPARE STMT FROM "SELECT * FROM user LIMIT ?, ?";
mysql>EXECUTE STMT USING @skip, @numrows;

使用 PREPARE 的几个注意点:

A:

PREPARE stmt_name FROM preparable_stmt;

预定义一个语句,并将它赋给 stmt_name

D:

PREPARE stmt_name 的作用域是当前客户端连接会话可见。

E:

要释放一个预定义语句的资源,可以使用 DEALLOCATE PREPARE 句法。

F:

EXECUTE stmt_name 句法中,如果 stmt_name 不存在,将会引发一个错误。

G:

如果在终止客户端连接会话时,没有显式地调用 DEALLOCATE PREPARE 句法释放资源,服务器端会自己动释放它。

H:

在预定义语句中,CREATE TABLE,

DELETE, DO, INSERT, REPLACE, SELECT, SET , UPDATE, 和大部分的SHOW 句法被支持。

G:

PREPARE 语句不可以用于存储过程,自定义函数!但从 MySQL 5.0.13 开始,它可以被用于存储过程,仍不支持在函数中使用!


下面给个示例:

CREATE PROCEDURE `pro1`(
IN id INT UNSIGNED,
IN name VARCHAR(11)
)
BEGIN
  lable_exit: BEGIN
    SET @SqlCmd = 'SELECT * FROM tblA ';
    IF id IS NOT NULL THEN
          SET @SqlCmd = CONCAT(@SqlCmd , 'WHERE id=?');
         PREPARE stmt FROM @SqlCmd;
         SET @a = id;
         EXECUTE stmt USING @a;
         LEAVE lable_exit;
    END IF;
    IF name IS NOT NULL THEN
         SET @SqlCmd = CONCAT(@SqlCmd , 'WHERE name LIKE ?');
         PREPARE stmt FROM @SqlCmd;
         SET @a = CONCAT(name, '%');
         EXECUTE stmt USING @a;
         LEAVE lable_exit;    
    END IF;
  END lable_exit;
END;
  
CALL `pro1`(1,NULL);
CALL `pro1`(NULL,'QQ');
DROP PROCEDURE `pro1`;

,stmt_name 是不区分大小写的。

B:

即使 preparable_stmt 语句中的 ? 所代表的是一个字符串,你也不需要将 ? 用引号包含起来。

C:

如果新的 PREPARE 语句使用了一个已存在的 stmt_name ,那么原有的将被立即释放!

即使这个新的 PREPARE 语句因为错误而不能被正确执行。

相关推荐

HIVE 窗口函数详解(hive常用开窗函数)

什么是窗口函数窗口函数是SQL中一类特别的函数。和聚合函数相似,窗口函数的输入也是多行记录。不同的是,聚合函数的作用于由GROUPBY子句聚合的组,而窗口函数则作用于一个窗口,这里,窗口...

SQL高效使用20招:数据分析师必备技巧

基础优化技巧善用EXPLAIN分析执行计划EXPLAINSELECT*FROMordersWHEREorder_date>'2024-01-01';...

答记者问之 - Redis 的高效架构与应用模式解析

问:极客程序员你好,请帮我讲一讲redis答:redis主要涉及以下核心,我来一一揭幕Redis的高效架构与应用模式解析...

MySQL通过累计求新增(mysql新增表字段语句)

前两天的那篇内容《MySQL递归实现单列分列成多行》...

一文讲懂SQL窗口函数 大厂必考知识点

大家好,我是宁一。今天是我们的第24课:窗口函数。...

圣诞快乐:用GaussDB T 绘制一颗圣诞树,兼论高斯数据库语法兼容

转眼就是圣诞的节日,祝大家节日快乐。用GaussDBT(也就是GaussDB100)绘制一棵圣诞树,纯国产,更喜庆。话不多说,上图:SQL如下:SELECTCASEWHENENMOTE...

Minitab:功能强大的质量管理、统计分析及统计图形软件

一、Minitab简介Minitab软件是为质量改善、教育和研究应用领域提供统计软件和服务的先导,是全球领先的质量管理和六西格玛实施软件工具及持续质量改进的良好工具软件,她具有强大的功能和简易的可视化...

如何熟练使用SQL查询(如何熟练使用sql查询内容)

要熟练使用SQL查询(StructuredQueryLanguage),你需要系统地从语法入门,到实战练习,再到性能优化与多表查询的掌握。下面是一条循序渐进、实战驱动的学习路径:第一阶段:S...

SAP SE38如何在多个系统间同步代码

上一篇文章写了如何在多个系统之间同步开发对象:多套SAPERP之间一键同步ABAP开发内容,有兄弟问有没有简单办法同步SE38程序代码的,因为使用请求的方式同步代码有点小题大做了。...

Python | 垂直模态分解(phython垂直输出)

...

技术栈:刷了百道SQL题,还是不会用?你应该这样补短板

这是来自用户的提问,也是很多人遇到的困惑:...

mysql窗口函数为了解决更加复杂的问题

为了解决复杂问题的窗口函数我们先讲一下窗口函数是什么窗口和普通的函数作用相同在不同列上进行查询和返回比如我们有如下的表...

MariaDB开窗函数(开窗函数 mysql)

在使用GROUPBY子句时,总是需要将筛选的所有数据进行分组操作,它的分组作用域是整张表。分组以后,为每个组只返回一行。而使用基于窗口的操作,类似于分组,但却可以对这些"组"(即窗口...

一文掌握 DuckDB 时间序列分析:窗口函数实战详解

...

一篇文章搞定MySQL中的窗口函数(mysql常用的窗口函数)

我是孙斌,北理数学系毕业,分享数据分析相关知识,点击右上角“关注”,学习更多数据分析知识。在MySQL中,分组groupby一般和聚合函数连用,如groupby+sum,这样能够得到每个组的总和,...