- 在线时间
- 1630 小时
- 最后登录
- 2024-1-29
- 注册时间
- 2017-5-16
- 听众数
- 82
- 收听数
- 1
- 能力
- 120 分
- 体力
- 563278 点
- 威望
- 12 点
- 阅读权限
- 255
- 积分
- 174206
- 相册
- 1
- 日志
- 0
- 记录
- 0
- 帖子
- 5313
- 主题
- 5273
- 精华
- 3
- 分享
- 0
- 好友
- 163
TA的每日心情 | 开心 2021-8-11 17:59 |
|---|
签到天数: 17 天 [LV.4]偶尔看看III 网络挑战赛参赛者 网络挑战赛参赛者 - 自我介绍
- 本人女,毕业于内蒙古科技大学,担任文职专业,毕业专业英语。
 群组: 2018美赛大象算法课程 群组: 2018美赛护航培训课程 群组: 2019年 数学中国站长建 群组: 2019年数据分析师课程 群组: 2018年大象老师国赛优 |
# n" r& v6 r' v' J2 H' j" \/ d4 p数据库中常用术语:" ?7 d, f* z, j0 N/ v3 L M
1、SELECT子句中避免使用 *, 尽量应该根据业务需求按字段进行查询
- N$ Y2 ]: o9 u) J0 M7 _2、尽量多使用COMMIT如对大数据量的分段批量提交释放了资源,减轻了服务器压力. `8 }1 ^$ h/ p+ r, { i' c7 n8 W
3、在写sql语句的话,尽量保持每次查询的sql语句字段用大写,因为oracle总是先解析 sql语句,把小写的字母转换成大写的再执行/ m' b4 e1 m$ n2 h/ {7 s/ u
4、用UNION-ALL 替换UNION,因为UNION-ALL不会过滤重复数据,所执行效率 要快于UNION,并且UNION可以自动排序,而UNION-ALL不会
/ j- d. f3 n. z- P7 B/ a5、避免在索引列上使用计算和函数,这样索引就不能使用
- T, _% e- C- K2 C* LSql优化精简版: q8 m8 t, g$ i0 t$ `" Y r9 ]& Q
1.(重点)(必须说) SELECT语句中避免使用 ,
2 M& n6 X+ Y6 g尽量应该根据业务需求按字段进行查询
9 c$ a. J1 Q" q C8 G$ ?举例:如果表中有个字段用的是clob或者是blob这种大数据字段的话,4 v" @5 c s/ L
他们的查询应该根据业务需要来进行指定字段的查询,切记勿直接用/ l2 k p/ A% F% z. U
2.(重点) 删除重复记录(oracle):
5 L8 d/ G0 N2 u3 O9 ]4 Y' L/ [' D最高效的删除重复记录方法 ( 因为使用了ROWID)例子:1 f$ _4 N9 ^( O" b4 }" W+ B
DELETE FROM EMP E WHERE E.ROWID > (SELECT MIN(X.ROWID)0 Y+ D. _' C- R8 ?5 X& e3 l
FROM EMP X WHERE X.EMP_NO = E.EMP_NO);/ _& e$ k% ]7 v# t6 T2 d( a& s7 @
3. 用>=替换>
9 ^+ J( U& c" A2 H2 q4 _' v1 N如一个表有100万记录,一个数值型字段A,
- _/ l, _( p3 `. h9 K" uA=0时,有30万条;
+ G7 {! {0 H6 i; X! D+ d% }7 O2 S7 SA=1时,有30万条;
) X, g* \) o; V- a; {) t wA=2时,有39万条;# Z% _7 k# K1 y. m; [2 E% B
A=3时,有1万记录。$ J/ L. W( ]% Z
那么执行 A>2 与 A>=3 的效果就有很大的区别了,因为 A>2 时,5 j @8 W6 b0 G+ |$ I
ORACLE会先找出为2的记录索引再进行比较,. P; f, j w3 o! I
而A>=3时ORACLE则直接找到=3的记录索引。
( O7 h0 t) K9 y* k f3 e4.(重点)尽量多使用COMMIT* }# J! I, I5 F1 e* B* P2 n
如对大数据量的分段批量提交. u% E" Y8 c1 J7 t8 v+ n$ c
5. (重点)用NOT EXISTS 或(外连接+判断为空)方案 替换 NOT IN操作符
+ I8 F8 Q" r" a/ N T, W此操作是强列推荐不使用的,因为它不能应用表的索引。
/ w6 w; E' A ~& {+ A推荐方案:用NOT EXISTS 或(外连接+判断为空)方案代替
2 E' U8 A, p# |/ B5 m; |6.(重点 必须说)LIKE操作符(大数据的全文检索使用luncene)(solr)
- w3 j2 }" R- {4 L" q因为使用like不当,会导致性能问题,原因是like在左右两边都有+ \! s" }+ ?# B* L0 H
%的时候,不会使用索引。
8 @4 Q; D, m. E/ e& a+ V6 k9 y如LIKE ‘%5400%’ 这种查询不会引用索引,
/ w& O5 \6 e. r, Y. p7 c而LIKE ‘X5400%’ 则会引用范围索引。
6 o9 x, O) D: ]9 n% e) D( d一个实际例子:
O' T0 P4 n* t! F2 K U( |" K- f4 r$ o查询营业编号 YY_BH LIKE ‘%5400%’ 这个条件会产生全表扫描,
+ |# f- h5 K w如果改成 YY_BH LIKE ‘X5400%’ OR YY_BH LIKE ‘B5400%’5 _( L9 Y, p; R
则会利用 YY_BH 的索引进行两个范围的查询,性能肯定大大提高。
+ o% @, g. O- S5 Q' p0 v7.(重点,必须说)避免在索引列上使用计算和函数,这样索引就不能使用
' K) B+ s7 u4 B8 a, ~* |举例:
" i1 X4 N6 `, j5 S N低效:; l/ ^( F6 u6 b. S0 P
SELECT … FROM DEPT WHERE SAL * 12 > 25000;3 k8 j; D; _2 \+ h
高效:1 |; C' b( i; [5 N& {5 H7 P/ N' Q
SELECT … FROM DEPT WHERE SAL > 25000/12;
* @$ P9 @# ^; V- k" T" J& k$ I8.(重点 必须说)用UNION-ALL 替换UNION,
1 A( G# k: v3 T/ F1 n6 ] Y2 j p4 p8 j因为UNION-ALL不会过滤重复数据而且不会自动排序,
& L0 x2 R' V" u- V$ V0 K9 o+ h所执行效率要快于UNION。
/ d' T% e8 ?6 \! ^, G3 {* L2 F9. (优化,重点,3个方面 a.缓存 b.分段批量 c.存储过程)减少访问数据库的次数
5 \# n: _+ s" S举例:如果批量删除多条数据,可以用 delete from tableName where id in (1,2,3)
2 m' a2 U% K v: x而不要用多条delete语句进行删除9 a; p+ E( o; P" p" i
10.(重点 必须说)用TRUNCATE替代DELETE
+ d/ q7 a/ h3 j: t- D+ cTRUNCATE不记录日志,DELETE记录日志,所以TRUNCATE要快于DELETE但是一旦用TRUNCATE进行删除就不能进行恢复,TRUNCATE是删除整张表的数据不能加where条件。
& l- g t# L0 Qmysql,sqlserver中如果id为自增类型,那么如果用TRUNCATE删除,则id字段再插入数据时从1开始,如果delete删除的话,则从删除之前的id的值继续增长。1 L: {6 j0 ]" A: f9 I
四、防sql注入$ F9 {4 v$ L& H% G6 u5 p
针对防sql注入,我们通常是这样做的:& c# _ r& }. o. I( O
首先在前台页面对用户输入信息进行js验证,对一些特殊字符进行屏蔽,比如:or ,单引号,–,= ,还有就是限制用户名输入的长度,我们一般将其限制在6—13位。另外,对于用户的敏感信息我们进行Md5加密,还有,为了增加用户体验度和用户友好度,为了不使用户看到一些详细的异常信息我们会进行错误信息页面的定制,像404,500错误。另一个我层面讲,这样做也是为了保护我们的一些重要信息。此外,我们会给特定的人分配定定的权限,而不是给其分配管理员权限!
& \% M& d, W% d% C1 x/ H- d* B% usql注入4 M% w+ X, s; d$ `: n
所谓SQL注入,就是通过一些含有特殊字符的sql语句发送到服务器欺骗服务器并进行攻击。(特殊字符:or, 单引号,–,空格)2 P& j1 P* E+ J( a: z5 c
Sql注入的防护
/ H5 L$ ?. P0 G: j- h% {1.永远不要信任用户的输入。对用户的输入进行校验,可以通过正则表达式(js正则或者java后台正则),或限制长度;对单引号和双"-"进行转换等。
- Z; i. u" }3 U) H5 y2.永远不要使用动态拼装sql,使用参数化的sql。(永远不要使用+号拼接sql字符串,而是使用?传参的方式进行)
9 {8 a: q. g8 F2 F: P3.不要给用户太高的权限而根据需求进行赋权
: V" [ s6 R5 ^& d, i$ {; d4.对敏感信息进行加密 如md5(单向加密不可逆转)。
0 f4 \0 t/ y. ?# |5.自定义错误页面。目的是为了不把我们的程序的bug暴露在别有用心的人的面前。而去不会让用户看到报错的页面,也提高了用户的体验度。7 U& H# ^1 j$ ^( ?
SQL注入防范
3 [/ X# I# q4 O( M+ d; C使用参数化的过滤性语句% R0 p- W2 ]- B" t) J
要防御SQL注入,用户的输入就绝对不能直接被嵌入到SQL语句中。恰恰相反,用户的输入必须进行过滤,或者使用参数化的语句。参数化的语句使用参数而不是将用户输入嵌入到语句中。在多数情况中,SQL语句就得以修正。然后,用户输入就被限于一个参数。5 K( e2 G/ k! R3 }- o% J6 m
* E; h, B" [* m6 P9 S# \% V
! B) u5 e$ h4 y& W! x数据库中常用术语:
$ J! T. K8 E4 j5 G2 J; O& j/ yddl:数据定义语言 Create Drop Alter
8 h7 ^* b7 O% o- A& X' \# Mdml:数据操纵语言 insert update delete select
! ?9 R9 M" O4 s+ T* edcl:数据控制语言 grant revoke! Z/ V; b+ b9 i% D7 W9 v m: ~' o
tcl:事务控制语言 commit rollback. a1 d9 _ k0 M Y( j d7 \
————————————————" ~6 n8 [2 o8 B+ Q
版权声明:本文为CSDN博主「z1427094386」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
^2 S# T0 S N1 l8 i( `% H. b原文链接:https://blog.csdn.net/z1427094386/article/details/117919670
5 T1 N8 }4 a* q0 l& G1 y I9 ^ v
% y4 l" z1 j0 {9 `- h, E
' ?: T# J& I( X$ I; j- Y |
zan
|