SQL进阶

#分组函数
/*
功能:用作统计使用,

分类:
sum 求和 avg 平均值 max 最大值 min 最小值 count 计算个数

特点:
1、sum、avg一般用于处理数值型
max、min、count可以处理任何类型
2、以上分组函数都忽略null值
3、可以喝和distinct搭配实现去重的运算
4、count函数的单独介绍
一般使用count(*)用作统计行数
5、和分组函数一起查询的字段是要求groun by 后的字段

*/

#1、简单的使用
SELECT SUM(salary) FROM employees;

SELECT AVG(salary) FROM employees;
SELECT MAX(salary) FROM employees;
SELECT MIN(salary) FROM employees;
SELECT COUNT(salary) FROM employees;

SELECT SUM(salary) 和,MAX(salary) 最大值, MIN(salary) 最小值,COUNT(salary)
FROM employees;

#2.参数支持哪些来兴
SELECT SUM(last_name),AVG(last_name) FROM employees;

#5、count函数的详细介绍
SELECT COUNT(salary) FROM employees;

SELECT COUNT(*) FROM employees;

SELECT COUNT(1) FROM employees;
效率:
MYISAM 存储引擎下,COUNT()的效率高
INNODB存储引擎下,COUNT(
)和COUNT(1)的效率差不多,比COUNT(字段)要高一些

#进阶5:分组查询
/*
语法:
select 分组函数,列(要求出现在group by 的后面)
from 表
【where 筛选条件】
group by 分组的列表
【order by 子句】
注意:
查询列表必须特殊,要求是分组函数和group by 后初选的字段

*/
#简单的分组查询
#案例1:查询每个工种的最高工资
SELECT MAX(salary),job_id
FROM employees
GROUP BY job_id;

#案例2:查询每个位置上的部门个数
SELECT COUNT(*),location_id
FROM departments
GROUP BY location_id;

#添加筛选条件
#案例1:查询邮箱中包含a字符的,每个部门的平均工资
SELECT AVG(salary),department_id
FROM employees
WHERE email LIKE ‘%a%’
GROUP BY department_id;

#案例2:查询有奖金的每个领导手下员工的最高工资
SELECT MAX(salary),manager_id
FROM employees
WHERE commission_pct IS NOT NULL
GROUP BY manager_id;

### SQL 高级用法与技巧 #### 使用索引优化查询性能 创建索引可以显著提高频繁查询字段的响应时间。对于常见的查询操作,应该考虑在这些字段上建立索引以加快访问速度[^3]。 ```sql CREATE INDEX idx_user_email ON users(email); ``` #### 数据随机化处理 为了改善连接操作的效率,在某些情况下可以通过打乱数据顺序来实现更好的性能表现。这通常适用于大数据集上的复杂联结运算。 ```sql SELECT * FROM table ORDER BY RAND(); ``` #### 动态SQL构建 动态SQL允许程序根据运行时条件生成不同的SQL语句。这种技术特别适合于需要灵活调整查询参数的应用场景。Python中的`sqlmap`工具就是一个很好的例子,它可以自动检测并利用SQL注入漏洞来进行数据库接管攻击[^1]。 #### 安全编码实践 防止SQL注入的最佳方法之一是在编写应用程序逻辑时遵循安全编码准则。确保所有来自用户的输入都经过严格的验证和清理,避免直接将未经处理的数据嵌入到SQL命令字符串中[^2]。 ```python import sqlite3 conn = sqlite3.connect('example.db') cur = conn.cursor() user_input = 'some_value' query = "SELECT * FROM users WHERE username=?" cur.execute(query, (user_input,)) results = cur.fetchall() ``` #### 自动化工具辅助开发 像`sqlmap`这样的自动化工具可以帮助开发者识别潜在的安全风险,并提供有关如何修复这些问题的具体建议。安装此类工具前需先满足其依赖项的要求[^4]。 ```bash python3 -m pip install --upgrade -r requirements.txt ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值