1、什么是存儲過程,使用存儲過程的好處?
存儲過程(StoredProcedure)是一組為了完成特定功能的SQL語句集,經(jīng)編譯后存儲在數(shù)據(jù)庫中。用戶通過指定存儲過程的名字并給出參數(shù)(如果該存儲過程帶有參數(shù))來執(zhí)行它。存儲過程是數(shù)據(jù)庫中的一個重要對象,任何一個設(shè)計良好的數(shù)據(jù)庫應(yīng)用程序都應(yīng)該用到存儲過程。
● 優(yōu)點:
允許模塊化程序設(shè)計,就是說只需要創(chuàng)建一次過程,以后在程序中就可以調(diào)用該過程任意次。
允許更快執(zhí)行,如果某操作需要執(zhí)行大量SQL語句或重復執(zhí)行,存儲過程比SQL語句執(zhí)行的要快。
減少網(wǎng)絡(luò)流量,例如一個需要數(shù)百行的SQL代碼的操作有一條執(zhí)行語句完成,不需要在網(wǎng)絡(luò)中發(fā)送數(shù)百行代碼。
更好的安全機制,對于沒有權(quán)限執(zhí)行存儲過程的用戶,也可授權(quán)他們執(zhí)行存儲過程。
存儲過程創(chuàng)建語法:
create or replace procedure 存儲過程名(param1 in type,param2 out type)
as
變量 1 類型(值范圍);
變量 2 類型(值范圍);
begin
select count(*) into 變量 1 from 表 A where 列名=param1;
If (判斷條件) then
select 列名 into 變量 2 from 表 A where 列名=param1;
dbms_output.put_line(‘打印信息’); elsif (判斷條件) then
dbms_output.put_line(‘打印信息’);
else
raise 異常名(NO_DATA_FOUND); end if;
exception
when others then rollback;
end;
● 注意事項:
存儲過程參數(shù)不帶取值范圍,in表示傳入,out表示輸出
在代碼中拋異常用raise+異常名
用select…into…給變量賦值
在判斷語句前最好先用count(*)函數(shù)判斷是否存在該條操作記錄
變量帶取值范圍,后面接分號
● Oracle中的游標分為顯示游標和隱式游標
● 顯示游標是用cursor...is命令定義的游標,它可以對查詢語句(select)返回的多條記錄進行處理;
● 隱式游標是在執(zhí)行插入(insert)、刪除(delete)、修改(update)和返回單條記錄的查詢(select)語句時由PL/SQL自動定義的。
● 顯式游標的操作:打開游標、操作游標、關(guān)閉游標;PL/SQL隱式地打開SQL游標,并在它內(nèi)部處理SQL語句,然后關(guān)閉它。
Oracle中使用||這個符號連接字符串如‘abc’||‘d’的結(jié)果是abcd。
Oracle中使用rownum來進行分頁,這個是效率最好的分頁方法,hibernate也是使用rownum來進行Oralce分頁的。
● 特點:
1、一般來說,存儲過程實現(xiàn)的功能要復雜一點,而函數(shù)的實現(xiàn)的功能針對性比較強。
2、對于存儲過程來說可以返回參數(shù),而函數(shù)只能返回值或者表對象。
3、存儲過程一般是作為一個獨立的部分來執(zhí)行,而函數(shù)可以作為查詢語句的一個部分來調(diào)用,由于函數(shù)可以返回一個表對象,因此它可以在查詢語句中位于FROM關(guān)鍵字的后面。
● 區(qū)別:
1、函數(shù)必須有返回值,而過程沒有。
2、函數(shù)可以單獨執(zhí)行.而過程必須通過execute執(zhí)行。
3、函數(shù)可以嵌入到SQL語句中執(zhí)行,而過程不行。
其實我們可以將比較復雜的查詢寫成函數(shù).然后到存儲過程中去調(diào)用這些函數(shù)。
● 優(yōu)勢:
1、提高性能
SQL語句在創(chuàng)建過程時進行分析和編譯。存儲過程是預編譯的,在首次運行一個存儲過程時,查詢優(yōu)化器對其進行分析、優(yōu)化,并給出最終被存在系統(tǒng)表中的存儲計劃,這樣,在執(zhí)行過程時便可節(jié)省此開銷。
2、降低網(wǎng)絡(luò)開銷
存儲過程調(diào)用時只需用提供存儲過程名和必要的參數(shù)信息,從而可降低網(wǎng)絡(luò)的流量。
3、便于進行代碼移植
數(shù)據(jù)庫專業(yè)人員可以隨時對存儲過程進行修改,但對應(yīng)用程序源代碼卻毫無影響,從而極大的提高了程序的可移植性。
4、更強的安全性
(1)可以對過程進行加密,這有助于對源代碼進行模糊處理。
(2)使用過程參數(shù)有助于避免SQL注入攻擊。因為參數(shù)輸入被視作文字值而非可執(zhí)行代碼,所以,攻擊者將命令插入過程內(nèi)的Transact-SQL語句并損害安全性將更為困難。
(3)在通過網(wǎng)絡(luò)調(diào)用過程時,只有對執(zhí)行過程的調(diào)用是可見的。因此,惡意用戶無法看到表和數(shù)據(jù)庫對象名稱、嵌入自己的Transact-SQL語句或搜索關(guān)鍵數(shù)據(jù)。
(4)系統(tǒng)管理員可以對執(zhí)行的某一個存儲過程進行權(quán)限限制,避免非授權(quán)用戶對數(shù)據(jù)的訪問。
● 劣勢:
1、存儲過程需要專門的數(shù)據(jù)庫開發(fā)人員進行維護,但實際情況是,往往由程序開發(fā)員人員兼職。
2、設(shè)計邏輯變更,修改存儲過程沒有SQL靈活。
● 在一些高效率或者規(guī)范性要求比較高的項目,建議采用存儲過程。
● 對于一般項目建議采用參數(shù)化命令方式,是存儲過程與SQL語句一種折中的方式。
● 對于一些算法要求比較高,涉及多條數(shù)據(jù)邏輯,建議采用存儲過程。
● 觸發(fā)器可通過數(shù)據(jù)庫中的相關(guān)表實現(xiàn)級聯(lián)更改;通過級聯(lián)引用完整性約束可以更有效地執(zhí)行這些更改。
● 觸發(fā)器可以強制比用CHECK約束定義的約束更為復雜的約束。與CHECK約束不同,觸發(fā)器可以引用其它表中的列。例如,觸發(fā)器可以使用另一個表中的SELECT比較插入或更新的數(shù)據(jù),以及執(zhí)行其它操作,如修改數(shù)據(jù)或顯示用戶定義錯誤信息。
● 觸發(fā)器還可以強制執(zhí)行業(yè)務(wù)規(guī)則。
● 觸發(fā)器也可以評估數(shù)據(jù)修改前后的表狀態(tài),并根據(jù)其差異采取對策。
● 數(shù)據(jù)庫設(shè)計方面
1、對查詢進行優(yōu)化,應(yīng)盡量避免全表掃描,首先應(yīng)考慮在where及order by涉及的列上建立索引。
2、應(yīng)盡量避免在where子句中對字段進行null值判斷,否則將導致引擎放棄使用索引而進行全表掃描,如:select id from t where num is null可以在num上設(shè)置默認值0,確保表中num列沒有null值,然后這樣查詢:select id from t where num=0
3、并不是所有索引對查詢都有效,SQL是根據(jù)表中數(shù)據(jù)來進行查詢優(yōu)化的,當索引列有大量數(shù)據(jù)重復時,查詢可能不會去利用索引,如一表中有字段sex,male、female幾乎各一半,那么即使在sex上建了索引也對查詢效率起不了作用。
4、索引并不是越多越好,索引固然可以提高相應(yīng)的select的效率,但同時也降低了insert及update的效率,因為insert或update時有可能會重建索引,所以怎樣建索引需要慎重考慮,視具體情況而定。一個表的索引數(shù)最好不要超過6個,若太多則應(yīng)考慮一些不常使用到的列上建的索引是否有必要。
5、應(yīng)盡可能的避免更新索引數(shù)據(jù)列,因為索引數(shù)據(jù)列的順序就是表記錄的物理存儲順序,一旦該列值改變將導致整個表記錄的順序的調(diào)整,會耗費相當大的資源。若應(yīng)用系統(tǒng)需要頻繁更新索引數(shù)據(jù)列,那么需要考慮是否應(yīng)將該索引建為索引。
6、盡量使用數(shù)字型字段,若只含數(shù)值信息的字段盡量不要設(shè)計為字符型,這會降低查詢和連接的性能,并會增加存儲開銷。這是因為引擎在處理查詢和連接時會逐個比較字符串中每一個字符,而對于數(shù)字型而言只需要比較一次就夠了。
7、盡可能的使用varchar/nvarchar代替char/nchar,因為首先變長字段存儲空間小,可以節(jié)省存儲空間,其次對于查詢來說,在一個相對較小的字段內(nèi)搜索效率顯然要高些。
8、盡量使用表變量來代替臨時表。如果表變量包含大量數(shù)據(jù),請注意索引非常有限(只有主鍵索引)。
9、避免頻繁創(chuàng)建和刪除臨時表,以減少系統(tǒng)表資源的消耗。
10、臨時表并不是不可使用,適當?shù)厥褂盟鼈兛梢允鼓承├谈行В?,當需要重復引用大型表或常用表中的某個數(shù)據(jù)集時。但是,對于一次性事件,最好使用導出表。
11、在新建臨時表時,如果一次性插入數(shù)據(jù)量很大,那么可以使用select into代替create table,避免造成大量log,以提高速度;如果數(shù)據(jù)量不大,為了緩和系統(tǒng)表的資源,應(yīng)先create table,然后insert。
12、如果使用到了臨時表,在存儲過程的最后務(wù)必將所有的臨時表顯式刪除,先truncate table,然后drop table,這樣可以避免系統(tǒng)表的較長時間鎖定。
● SQL語句方面
1、應(yīng)盡量避免在where子句中使用!=或<>操作符,否則將引擎放棄使用索引而進行全表掃描。
2、應(yīng)盡量避免在where子句中使用or來連接條件,否則將導致引擎放棄使用索引而進行全表掃描,如:select id from t where num=10 or num=20可以這樣查詢:select id from t where num=10 union all select id from t where num=20
3、in和not in也要慎用,否則會導致全表掃描,如:select id from t where num in(1,2,3)對于連續(xù)的數(shù)值,能用between就不要用in了:select id from t where num between 1 and 3
4、下面的查詢也將導致全表掃描:select id from t where name like ‘%abc%’
5、如果在where子句中使用參數(shù),也會導致全表掃描。因為SQL只有在運行時才會解析局部變量,但優(yōu)化程序不能將訪問計劃的選擇推遲到運行時;它必須在編譯時進行選擇。然而,如果在編譯時建立訪問計劃,變量的值還是未知的,因而無法作為索引選擇的輸入項。如下面語句將進行全表掃描:select id from t where num=@num可以改為強制查詢使用索引:select id from t with(index(索引名)) where num=@num
6、應(yīng)盡量避免在where子句中對字段進行表達式操作,這將導致引擎放棄使用索引而進行全表掃描。如:select id from t where num/2=100應(yīng)改為:select id from t where num=100*2
7、應(yīng)盡量避免在where子句中對字段進行函數(shù)操作,這將導致引擎放棄使用索引而進行全表掃描。如:select id from t where substring(name,1,3)=‘abc’–name以abc開頭的id select id from t where date diff(day,createdate,’2005-11-30′)=0–‘2005-11-30’生成的id應(yīng)為:select id from t where name like ‘abc%’ select id from t where createdate>=’2005-11-30′ and createdate<’2005-12-1′
8、不要在where子句中的“=”左邊進行函數(shù)、算術(shù)運算或其他表達式運算,否則系統(tǒng)將可能無法正確使用索引。
9、不要寫一些沒有意義的查詢,如需要生成一個空表結(jié)構(gòu):select col1,col2 into # t from t where 1=0這類代碼不會返回任何結(jié)果集,但是會消耗系統(tǒng)資源的,應(yīng)改成這樣:create table # t(…)
10、很多時候用exists代替in是一個好的選擇:select num from a where num in(select num from b)用下面的語句替換:select num from a where exists(select 1 from b where num=a.num)
11、任何地方都不要使用select * from t,用具體的字段列表代替“*”,不要返回用不到的任何字段。
12、量避免使用游標,因為游標的效率較差,如果游標操作的數(shù)據(jù)超過1萬行,那么就應(yīng)該考慮改寫。
13、盡量避免向客戶端返回大數(shù)據(jù)量,若數(shù)據(jù)量過大,應(yīng)該考慮相應(yīng)需求是否合理。
14、盡量避免大事務(wù)操作,提高系統(tǒng)并發(fā)能力。
● java方面:重點內(nèi)容
1、盡可能的少造對象。
2、合理擺正系統(tǒng)設(shè)計的位置。大量數(shù)據(jù)操作,和少量數(shù)據(jù)操作一定是分開的。大量的數(shù)據(jù)操作,肯定不是ORM框架搞定的。
3、使用jDBC鏈接數(shù)據(jù)庫操作數(shù)據(jù)。
4、控制好內(nèi)存,讓數(shù)據(jù)流起來,而不是全部讀到內(nèi)存再處理,而是邊讀取邊處理。
5、合理利用內(nèi)存,有的數(shù)據(jù)要緩存。