資料庫中的視圖的使用與存儲過程

来源:https://www.cnblogs.com/xuecaichang/archive/2018/09/18/9670300.html
-Advertisement-
Play Games

視圖是什麼? 本質是一張虛擬表,他的數據來自select語句。 作用: 功能1:隱藏部分數據,開放指定的數據 功能2:因為視圖可以將查詢的結果保存特性,我可以用視圖來達到減少書寫sql的次數 例如:select *from emp where dept_id=(select id from dept ...


視圖是什麼?

本質是一張虛擬表,他的數據來自select語句。

作用:

功能1:隱藏部分數據,開放指定的數據

功能2:因為視圖可以將查詢的結果保存特性,我可以用視圖來達到減少書寫sql的次數

例如:select *from emp where dept_id=(select id from dept where name=”市場”);

要查詢市場的人,將查詢的結果作為一個試圖,以後使用到這個需求就可以直接查看試圖。

如何使用:

創建試圖:

Create view test_view as select *from t1;

特點:

  1. 每次對視圖進行的查詢,其實都是在次執行了as後面的小哈尋語句
  2. 可以對視圖進行修改,修改會同步到原表
  3. 視圖是永久保存的,存儲的不是數據,而是一條as sql語句

基本不使用視圖,因為你的程式開放的數據不是開放sql 語句,而開放的是查詢結果

 

 

Sql註入問題

import  pymysql

 

conn = pymysql.Connect(

    user="root",

    password="admin",

    host="localhost",

    database="day43",

    charset="utf8"

)

cursor = conn.cursor(pymysql.cursors.DictCursor)

#sql = "select *from user where user = '%s' and pwd = '%s';" % (input("input userName"),input("input password"))

 

# 當用戶輸入的用戶名為字元串 為 yy' --   時

# 最終產生的sql  select *from user where user = 'yy' -- ' and pwd = '987657890';

# -- 用於mysql註釋  意思是 後面的內容忽略掉

# 從而導致 密碼是否正確都能登錄成功

# "select *from user where user = 'axxax' or 1=1;

#print(sql)

count = cursor.execute("select *from user where user = %s and pwd = %s;",args=(input("user"),input("pwd")))

 

print(count)

if count:

    print("login success")

else:

    print("login error")

 

cursor.close()

conn.close()

 

 

Sql註入攻擊,是什麼意思?

 

一些瞭解授權sql語法的用戶可以輸入一些關鍵字或合法的sql語句,來導致原始sql邏輯發生變化,從而跳過登陸驗證或者刪除資料庫。

如何避免:在接受用戶輸入的數據時,可以加上限制,比如不能輸入 --’;where等等

上面這種方式只能避免黑客從你的客戶端和伺服器中間加一個中轉伺服器),這樣就繞過了客戶端的輸入限制,此時只能將生氣了sql合法性驗證放在伺服器端

總結:

Python如何避免sql註入?把你的sql(用戶輸入的)參數放在execute函數中,讓pymysql自動幫你屏蔽註入攻擊

 

存儲過程

你可以理解為MySQL的編程語言。

作用:

可以將你的程式業務邏輯放到MySQL中來處理,這樣可以降低網路的訪問次數,從而提高你的程式效率。

我們可以將所有與數據存儲相關的業務邏輯全都放在MySQL中,但這樣意味著公司需要再請一個MySQL開發者,對你個人而言,提高了溝通成本。

 

三種開發模型:

對於同樣的一個業務,你可以放到Python有人可以放到MySQL有什麼區別?

  1. 應用程式處理邏輯,需要動手編寫sql語句

優點:執行效率高;缺點:開發效率低

  1. MySQL處理邏輯

特點:應用程式開發者不需要手動編寫sql語句,MySQL開發者來編寫。

優點:應用程式開發效率高;缺點:執行效率低,溝通成本高

  1. 使用OMB(object relation map)對象關係映射,自動幫你生成對應的sql語句,比如你要註冊用戶,本來要寫insert語句,現在使用orm 調用save(用戶對象)

優點:開發效率高;缺點:執行效率低

存儲過程相當於Python中的一個函數,簡單的說,學習存儲過程就是學習如何使用MySQL編寫一個函數。

語法;

Create procedure 過程名稱({in ,out,inout}數據類型 參數名稱)

Begin

具體的代碼

End

參數前面需要指定參數的作用

In 表示該函數用於傳入數據

Out 用於返回數據

 

Inout 即可傳入也可返回

參數類型是MySQL中的數據類型

 

 案例:創建一個存儲過程 作用是將兩個整數相加

            create procedure add_p (in a int,in b int)

            begin

                select a + b;

            end

 

            //

  調用 call add_p(1,2)

 

案例創建一個存儲過程作用是將兩個整數相加,將結果保存在變數中,先定義一個變數:set @su=100;

Create procedure add_p(int a int,in b int,out su int)

Begin

Set su=a+b;

End

//  

定義變數:set @su=100;

調用過程: call add_p2(10,20,@su);

註意:在存儲過程中,需要使用分號來結束一行,但是分號有特殊意義,因此將原始的結束符修改為其他符號。

Delimiter // 結束符更換為//

Delimiter

 

 mysql中的if語句

          if 條件 then

            代碼

          elseif 條件 then

            代碼

          else then

            代碼

          end if;

 

 案例:

         使用存儲過程 完成  輸入 一個 數字 12   顯示 壹 或 貳

            create procedure show_p (in a int)

            begin

            if a = 1 then

                select "";

            elseif a = 2 then

                select "";

            else

                select "other";

            end if;

            end //

 

調用存儲過程 使用 call 過程名稱

call add_p(10,20);

        其他的流程式控制制

        switch

        case

        while

        repeat ==  do while

總結: 實際上一個mysql中的類似函數的東西  我們可以用它實現一些邏輯處理

      特點:裡面可以包含流程式控制制語句 和 普通的sql語句

        使用存儲過程的優勢

        提高應用程式開發效率

        降低網路訪問次數

 

 

     

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • "配置無人值守批量安裝系統(Cobbler)" "搭建PPTP VPN/ NTP/Firewalld內部共用上網 " "搭建跳板機服務jumpserver" "MySQL資料庫環境搭建" "MySQL資料庫主從搭建" "Memcahced/Redis 實現Session會話保持" "Rsync全網備 ...
  • 忘記root密碼 CentOS 7參考地址如下:https://www.baidu.com/s?wd=CentOS7+%E6%89%BE%E5%9B%9Eroot%E5%AF%86%E7%A0%81&ie=UTF-8 CentOS 6版本如下: 在下麵這個界面按任意鍵,這個時候儘快按下任意鍵,只有5 ...
  • 觸發器分為兩種,一種與數據表綁定,響應數據表指定動作(insert、delete或update),此處稱為表級;一種與資料庫本身綁定,響應數據定義語句(主要是CREATE、ALTER 和 DROP 開頭的語句),此處稱為庫級。本篇以下所說觸發器皆指表級觸發器。 觸發器是一段有特定語法,實現一定功能的 ...
  • 工作中,發現資料庫表中有許多重覆的數據,而這個時候老闆需要統計表中有多少條數據時(不包含重覆數據),只想說一句MMP,庫中好幾十萬數據,腫麽辦,無奈只能自己在網上找語句,最終成功解救,下麵是我一個實驗,很好理解。 假設有一張人員信息表cs(姓名,證件號,地址),將表中三個欄位數據都重覆的數據篩選出來 ...
  • 在本文中,我們將介紹如何使用DAPPER從單個資料庫調用中讀取資料庫中的多個結果集。我們將看看我們可能希望這樣做的場景,以及如何使用它的Query和QueryMultiple方法更簡潔地實現這一點。 當我們談論以數據為中心的應用程式時,可能會出現一些場景,在這些場景中我們可能希望從資料庫中檢索多重結 ...
  • 1、查看本機是否安裝了ntpdate服務,安裝 時間同步軟體 ​ yum install -y ntpdate yum install -y ntp 2、同步時間 ​ ntpdate time.nist.gov // 同步時間 ​ 如果同步不了 ​ ntpdate time.nuri.net // ...
  • 最近學習了些MySQL geometry數據存儲和計算,在這裡記錄下。 1. 環境 geometry推薦在5.6版本以上使用,儘管大部分功能在5.5已經可用,除了距離計算函數st_distance等新增函數。 2. Geometry主要相關類 2.1 Geometry Geometry是所有此擴展中 ...
  • 資料庫管理軟體分類 關係型: sqllite , db2 , Oracle , access , sql server , MySQL等, 需要有表 結構 非關係型: mongodb , redis , memcache等, 沒有表結構,key-value存儲的 認識mysql MySQL是一個關係 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...