飞翔飞翔
主页
  • 计算机基础

    • TCP协议
  • 数据库

    • SQL教程
  • 工具

    • Markdown指南
  • Git

    • GitFlow
  • Quartz

    • Quartz教程
  • Java

    • Java设计模式
  • 缓存

    • Redis教程
联系
阿里云
主页
  • 计算机基础

    • TCP协议
  • 数据库

    • SQL教程
  • 工具

    • Markdown指南
  • Git

    • GitFlow
  • Quartz

    • Quartz教程
  • Java

    • Java设计模式
  • 缓存

    • Redis教程
联系
阿里云
  • 学习路径
  • 第1章 数据定义(DDL)

    • SQL简介
    • SQL语法
    • SQL注释
    • 创建数据库
    • 删除数据库
    • 创建表
    • 修改表
    • 删除表
    • 约束概述
    • NOT NULL约束
    • UNIQUE约束
    • PRIMARY KEY约束
    • FOREIGN KEY约束
    • CHECK约束
    • DEFAULT约束
    • 视图
    • 索引
    • 自增字段
    • 日期类型
  • 第2章 数据操作(DML)

    • 基础查询

      • SELECT查询
      • DISTINCT去重
      • LIMIT限制行数
      • 别名
      • 通配符
    • 条件过滤

      • WHERE条件筛选
      • AND运算符
      • OR运算符
      • NOT运算符
      • BETWEEN区间
      • IN运算符
      • LIKE模糊匹配
      • ORDER BY排序
    • 聚合函数

      • 聚合函数概述
      • COUNT计数
      • SUM求和
      • AVG平均值
      • MAX最大值
      • MIN最小值
    • 分组过滤

      • GROUP BY分组
      • HAVING过滤分组
    • 数据修改

      • INSERT插入数据
      • UPDATE修改数据
      • DELETE删除数据
      • NULL值处理
    • 表连接

      • JOIN连接概述
      • INNER JOIN内连接
      • LEFT JOIN左连接
      • RIGHT JOIN右连接
      • FULL JOIN全连接
      • SELF JOIN自连接
    • 集合操作

      • UNION并集
      • UNION ALL不去重并集
    • 高级查询

      • ALL运算符
      • ANY运算符
      • CASE条件表达式
      • EXISTS存在性检查
      • NULL处理函数
  • 第3章 事务控制(TCL)

    • COMMIT提交事务
    • ROLLBACK回滚
    • SAVEPOINT存档点
  • 第4章 数据控制(DCL)

    • GRANT授权
    • REVOKE撤销权限
    • SQL托管
    • SQL注入防护
  • 第5章 进阶主题

    • INSERT INTO SELECT复制数据
    • SELECT INTO复制表
    • 参数化查询
    • 预编译语句
    • 备份数据库
    • 存储过程
  • 第6章 参考

    • 关键字参考
    • 快速参考
    • 数据类型
    • 运算符

预编译语句

预编译语句(Prepared Statement)把 SQL 的解析和编译提前完成,之后再用不同参数重复执行——省时又安全。

一次 SQL 执行的完整流程:解析、编译优化、执行、返回结果。普通 SQL 每次都要走全流程。预编译语句把前两步缓存起来,之后的执行直接从第三步开始。

MySQL 中预编译语句的生命周期:PREPARE 定义模板 → EXECUTE 执行(可多次)→ DEALLOCATE PREPARE 释放。预编译语句在会话内有效,断开连接后自动释放。

以飞翔科技为例。批量插入员工数据,用预编译语句减少编译开销:

-- 创建预编译语句
PREPARE insert_emp FROM
    'INSERT INTO employees (emp_name, dept_code, basic_salary, join_year)
     VALUES (?, ?, ?, ?)';

-- 反复执行,每次换参数
SET @name = '翱翔', @dept = 2, @salary = 8888.88, @year = 2018;
EXECUTE insert_emp USING @name, @dept, @salary, @year;

SET @name = '飞翔', @dept = 1, @salary = 20000.00, @year = 2018;
EXECUTE insert_emp USING @name, @dept, @salary, @year;

SET @name = '飞飞', @dept = 3, @salary = 6000.00, @year = 2020;
EXECUTE insert_emp USING @name, @dept, @salary, @year;

-- 释放预编译语句
DEALLOCATE PREPARE insert_emp;

在 Python 中(更贴近实际开发):

cursor.execute("""PREPARE insert_emp FROM 'INSERT INTO employees VALUES (?, ?, ?, ?)'""")
cursor.executemany("EXECUTE insert_emp USING (%s, %s, %s, %s)", [
    ('翱翔', 2, 8888.88, 2018),
    ('飞翔', 1, 20000.00, 2018),
    ('飞飞', 3, 6000.00, 2020),
])

预编译语句的两个核心价值:一是防 SQL 注入(参数永远不会被当作代码执行),二是高并发下性能优势明显。飞翔科技的批量数据处理(如每日工资结算、月度报表生成)都会用到它。

在线测试

上一页
参数化查询
下一页
备份数据库