MySQL存储过程(PROCEDURE)
存储过程概述
含义: 存储过程的英文是
stored procedure,它的思想很简单,就是一组经过预先编译的SQL语句的封装
执行过程
- 存储过程预先存储在MySQL服务器上,需要执行的时候,客户端只需要向服务器端发出调用存储过程的命令,服务器端就可以把预先存储好的这一系列的SQL语句全部执行
好处
- 简化操作,提高sql语句的重用性,减少了开发程序员的压力
- 减少操作过程的失误,提高效率
- 减少网络传输量(客户端不需要把所有的sql语句通过网络发给客户端)
- 减少了sql语句暴露在网上的风险,也提高了数据查询的安全性
分类
存储过程的参数类型可以是
IN,OUT和INOUT- 没有参数(无参无返回值)
- 仅仅带 IN 类型 (有参无返回值)
- 仅仅带 OUT 类型(无参有返回值)
- 有 IN 类型也有 OUT 类型 (有参有返回值)
- 带 INOUT 类型(有参有返回值)
创建存储过程
创建语法
1
2
3
4
5CREATE PROCEDURE 存储过程名( IN| OUT| INOUT 参数名 参数类型, ...)
[characteristics]
BEGIN
存储过程体
END参数解析
IN:表示入参OUT:表示出参INOUT: 表示当前参数可是出参,也可以是入参
形参类型可以是mysql数据库中的任意类型
characteristics表示创建存储过程时指定对存储过程的约束条件,取值有1
2
3
4
5LANGUAGE SQL
| [NOT] DETERMINISTIC
| { CONTAINS SQL | NO SQL | READS SQL DATA | MODIFIES SQL DATA}
| SQL SECURITY {DEFINER | INVOKER}
| COMMENT 'STRING'LANGUAGE SQL: 说明存储过程执行体是由sql组成的,当前系统支持的语言为sql[NOT] DETERMINISTIC: 指明存储过程执行的结果是否确定. DETERMINISTIC 表示结果是确定的.每次执行存储过程时,相同的输入会得到相同的输出. NOT DETERMINISTIC 表示结果是不确定的,相同的输入可能得到不同的输出.如果没有指定任意一个值,默认为NOT DETERMINISTIC{ CONTAINS SQL | NO SQL | READS SQL DATA | MODIFIES SQL DATA}:指明子程序使用sql语句的限制CONTAINS SQL表示当前存储过程的子程序包含sql语句,但是并不包含读写数据的sql语句NO SQL表示当前存储过程的子程序不包含任何sql语句READS SQL DATA表示当前存储过程的子程序中包含读数据的sql语句MODIFIES SQL DATA表示当前存储过程的子程序中包含写数据的sql语句- 默认情况下 系统会指定为 CONTAINS SQL
SQL SECURITY {DEFINER | INVOKER}执行当前存储过程的权限,即指明哪些用户能够执行当前的存储过程DEFINER表示只有当前存储过程的创建者或者定义者才能执行当前存储过程INVOKER表示拥有当前存储过程的访问权限的用户能够执行当前存储过程- 如果没有设置相关的值,则MySQL默认指定为
DERFINER
COMMENT 'STRING':注释信息,可以用来描述存储过程
存储过程体中可以有多条sql语句,如果仅仅一条sql语句,则可以省略 begin 和 end
编写存储过程并不是一件简单的事,可能存储过程中需要复杂的sql语句
1
2
3
41. begin ... end : begin ... end 中间包含多个语句,每个语句都以(;)号为结束符
2. declare: 用来声明变量,使用的位置位于 begin ..end 语句中间,而且需要在其它语句使用之前进行变量的声明
3. set:赋值语句,用于对变量进行赋值
4. select ... into : 把从数据表中查询的结果存放到变量中,也就是为变量赋值需要设置新的结束标记
1
2
3
4
5
6
7
8
9
10
11
12
13
14DELIMITER 新的结束标记
-- 因为mysql默认的语句结束符号是";",为了避免与存储过程中sql语句结束符冲突,需要使用 delimiter 改变存储过程的结束符
-- 比如: "delimiter // "语句的作用就是将mysql的结束符设置为 // ,并以 "end //"结束存储过程
-- 当使用DELIMITER命令时,应该避免使用反斜杠(‘\’)字符,因为反斜线是MySQL的转义字符
-- 实例
DELIMTER //
CREATE PROCEDURE 存储过程名(IN|OUT|INOUT 参数名 参数类型, ...)
[characteristic]
BEGIN
SQL 语句1;
SQL 语句2;
END //
调用存储过程
调用格式
1 | -- 存储过程有多种调用方法.存储过程必须使用 CALL 语句调用,并且存储过程和数据库相关.如果要执行其他数据库中的存储过程,需要指定数据库名称;如: CALL dbname.procname. |
方式1: IN方法
1 | CALL SP1('值') |
方式2: OUT方法
1 | SET @name; |
方式3: INOUT方法
1 | SET @name=值; |
调试
在 MySQL 中,存储过程不像普通的编程语言(比如 VC++、Java 等)那样有专门的集成开发环境。因
此,你可以通过 SELECT 语句,把程序执行的中间结果查询出来,来调试一个 SQL 语句的正确性。调试
成功之后,把 SELECT 语句后移到下一个 SQL 语句之后,再调试下一个 SQL 语句。这样 逐步推进 ,就可
以完成对存储过程中所有操作的调试了。当然,你也可以把存储过程中的 SQL 语句复制出来,逐段单独
调试。
存储函数
语法解析
1 | -- 语法格式 |
说明:
1, 参数列表: 指定参数为 IN,OUT,INOUT只对procedure 是合法的, function 中总是默认为 in参数
2, returns type 语句表示函数返回数据的类型
3, characteristics 创建函数时指定的对函数的约束,取值与创建存储过程时相同
4, 函数体也可以用 begin .. end 来表示sql代码的开始和结束.如果函数体只有一条语句,可以省略 begin …end
调用函数
在MySQL中,存储函数的使用方法与MySQL的内部函数的使用方式是一样的.换言之,用户自己定义的存储函数与MySQL内部函数是一个性质的.区别在于,存储函数是用户自己定义的,而内部函数是MySQL的开发者定义的
1 | SELECT 函数名(实参列表) |
注意: 如果在创建存储函数中报错 “you might want to use the less safe log_bin_trust_funtion_creators variable” 有两种处理方式
方式一: 加上必要的函数特性 “[NOT] DETERMINISTIC” 和 “{CONTAINS SQL | NOT SQL | READS SQL DATA | MODIFIES SQL DATA}”
方式二: 在服务端执行命令行 “SET GLOBAL log_bin_trust_funtion_creators = 1”
对比存储过程和存储函数
| 关键字 | 调用语法 | 返回值 | 应用场景 | |
|---|---|---|---|---|
| 存储过程 | PROCEDURE | CALL 存储过程() | 理解为有0个或者多个 | 一般用于更新 |
| 存储函数 | FUNCTION | SELECT 存储函数() | 只能是一个 | 一般用于查询结果为一个值并返回时 |
此外,存储函数可以放在查询语句中使用,存储过程不行.反之,存储过程的功能更加强大,包括能够执行对表的操作(比如创建表,删除表)和事务操作,这些功能是存储函数不具备的
存储过程和函数的查看,修改,删除
查看
创建完成过后,如何知道存储函数和存储过程是否成功了呢
用户可以使用 SHOW STATUS 语句或者 SHOW CREATE 语句来查看,也可以直接从系统的 information_schema 数据库中查询
使用SHOW CREATE 语句查看存储过程和函数的创建信息
1
2
3
4
5-- 语句结构
SHOW CREATE {PROCEDURE | FUNCTION} 存储过程名或者函数名
-- 举例
SHOW CREATE FUNCATION test_function \G;使用SHOW STATUS 语句查看存储过程和函数的状态信息
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20-- 语法结构
SHOW {PROCEDURE | FUNCTION} STATUS [LIKE 'pattern']
-- 这个语句返回子程序的特征,如数据库,名字,类型,创建者以及创建和修改时间
-- [LIKE 'pattern']: 匹配存储过程或函数的名称,可以省略.当省略不写时,会列出MySQL数据库中存在的所有存储过程或函数的信息.
-- 举例
SHOW PROCEDURE STATUS LIKE 'SELECT%' \G
*************************** 1. row ***************************
Db: test_db
Name: SelectAllData
Type: PROCEDURE
Definer: root@localhost
Modified: 2021-10-16 15:55:07
Created: 2021-10-16 15:55:07
Security_type: DEFINER
Comment:
character_set_client: utf8mb4
collation_connection: utf8mb4_general_ci
Database Collation: utf8mb4_general_ci
1 row in set (0.00 sec)从 information_schema.Routines表中查看存储过程和函数信息
1
2
3
4
5
6
7
8
9--Mysql中存储过程和函数的信息都存储在 information_schema 数据库下的 Routines 表中.可以通过查询该表的记录来查询存储过程和函数的信息
-- 语法结构
SELECT * FROM information_schema.Routines
WHERE ROUTINE_NAME = '存储过程或函数名' [AND ROUTINE_TYPE = {'PROCEDURE | FUNCTION'}];
-- 注意: 如果在MySQL数据库中存在存储过程和函数名称相同的情况,最好指定routine_type查询条件来说明查询的是存储过程还是函数
-- 举例
SELECT * FROM information_schema.Routines
WHERE ROUTINE_NAME ='count_by_id' AND ROUTINE_TYPE = 'FUNCTION' \G
修改
修改存储过程或者函数,不影响存储过程或者函数功能,只是修改相关特性,使用ALTER 语句实现
1 | -- 语法结构 |
CONSTAINS SQL: 表示子程序包含sql语句,但不包含读或者写数据的语句NO SQL: 表示子程序不包含sql语句READS SQL DATA: 表示子程序中包含读数据的语句MODIFIES SQL DATA: 表示子程序中包含写数据的语句SQL SECURITY {DEFINER | INVOKER}:指明谁有权限来执行DEFINER: 表示只有定义者自己才能执行INVOKER: 表示调用者可以执行
COMMENT 'string': 表示注释信息
删除
删除存储过程和函数,可以使用 drop 语句
1 | -- 语法结构 |
IF EXISTS: 如果程序或者函数不存在,它可以防止发生错误,产生一个用SHOW WARNINGS查看的警告
存储过程的优缺点
存储过程的使用,一直存在很多争议.比如有些公司对于大型项目要求使用存储过程,而有些公司是明确禁止使用存储过程的.
优点
存储过程可以一次编译多次使用.存储过程只在创建时进行编译,之后的使用都不需要重新编译,可以提升sql的执行效率可以减少开发工作量将代码封装成模块,实际上是编程的核心思想之一,这样可以把复杂的问题拆解成不同的模块,然后模块之间可以重复使用,在减少开发工作量的同时,还能保证代码的结构清晰存储过程的安全性强.我们在设定存储过程的时候可以设置对用户的使用权限,这样就和视图一样具有较强的安全性可以减少网络传输量.因为代码封装到存储过程中,每次使用只需要调用存储过程即可,这样就可以减少网络传输量良好的封装性.在进行相对复杂的数据库操作时,原本需要一条一条的sql语句,可能要连接多次数据库才能完成的操作,现在变成了一次存储过程,只需要连接一次即可
缺点
基于上面这些优点,不少大公司都要求大型项目使用存储过程,比如微软、IBM 等公司。但是国内的阿里并不推荐开发人员使用存储过程,这是为什么呢?
阿里开发规范
【强制】禁止使用存储过程,存储过程难以调试和扩展,更没有移植性。
可移植性差存储过程不能跨数据库移植,比如在 MySQL,Oracle 和 SQL Server 里编写的存储过程,再换成其他数据库时就需要重新编写调试困难,只有少数的DBMS支持存储过程的调试,对于复杂的存储过程来说,开发和维护都不容易,虽然也有一些第三方工具可以对存储过程进行调试,但是收费存储过程的版本管理很困难.比如数据表索引发生变化了,可能会导致存储过程失效,我们在开发软件的时候往往需要进行版本管理,但是存储过程本身没有版本控制,版本迭代更新很麻烦它不适合高并发的场景.高并发的场景需要减少数据库的压力,有时数据库会采用分库分表的方式,而且对可扩展性要求很高,在这种情况下,存储过程会变得难以维护,增加数据库的压力,显然就不适用了