Mysql预编译

首先,我们要清楚一条sql的执行过程,明白什么是预编译

  1. 词法和语义解析
  2. 优化sql语句,制定执行计划
  3. 执行并返回结果

  但是很多情况,我们的一条sql语句可能会反复执行,或者每次执行的时候只有个别的值不同(比如query的where子句值不同,update的set子句值不同,insert的values值不同)。
  如果每次都需要经过上面的词法语义解析、语句优化、制定执行计划等,则效率就明显不行了。
  所谓预编译语句就是将这类语句中的值用占位符替代,可以视为将sql语句模板化或者说参数化,一般称这类语句叫Prepared Statements或者Parameterized Statements
  预编译语句的优势在于归纳为:一次编译、多次运行,省去了解析优化等过程;此外预编译语句能防止sql注入。
  当然就优化来说,很多时候最优的执行计划不是光靠知道sql语句的模板就能决定了,往往就是需要通过具体值来预估出成本代价。
摘自:https://www.cnblogs.com/micrari/p/7112781.html

其实在我看来预编译最大的作用是防止sql注入,just do it~~~

    @Before
    public void init() {
        //获取数据库连接
        final String DRIVER = "com.mysql.jdbc.Driver";
        final String URL = "jdbc:mysql://127.0.0.1:3306/employees?characterEncoding=utf-8&useSSL=true&verifyServerCertificate=false&useServerPrepStmts=true&cachePrepStmts=true";
        final String USER = "root";
        final String PWD = "";
        try {

            Class.forName(DRIVER);
            con = DriverManager.getConnection(URL, USER, PWD);
        } catch (ClassNotFoundException e) {
            e.printStackTrace();
        } catch (SQLException e) {
            e.printStackTrace();
        }
    }
    @After
    public void end() {
        try {
            con.close();
        } catch (SQLException e) {
            e.printStackTrace();
        }
    }

测试例子:

    @Test
    public void test1() throws SQLException {
        //非预编译
        String testSql = "select * from departments where dept_no = ";
        String args = "1 or 1=1";
        Statement statement=con.createStatement();
        statement.execute(testSql+args);
    }

    @Test
    public void test2() throws SQLException {
       //预编译
        String testSql = "select * from departments where dept_no = ?";
        String args = "1 or 1=1";
        PreparedStatement ps = con.prepareStatement(sql);
        ps.setString(1,args);
        ps.execute();
    }

然后打开mysql的全日制,方法如下:

image.png

执行test,可以在log中看到


image.png

再来看下性能方面,主要体现在服务端的预编译

注意上面log截图部分

2018-05-15T08:27:04.468200Z  1912 Prepare   select * from employees where emp_no = ?
2018-05-15T08:27:04.470200Z  1912 Execute   select * from employees where emp_no = '1 or 1=1'

prepareexecute就是服务端预编译的体现,为什么说是服务端呢。按我的理解,其实所谓预编译应该是分本地jdbc和服务端两块的。本地你如果要用预编译,只要使用PreparedStatement就行了,这样就能达到防止sql注入的目的。换句话说,防止sql注入是jdbc实现的。
但是如果你要开启服务端的预编译,那就要在数据库连接带上useServerPrepStmts=true&cachePrepStmts=true这两个参数。
下面开始上测试数据:

static String sql = "select * from employees where emp_no = ?";
    @Test
    public void select() throws SQLException {
        long startTime = System.currentTimeMillis();
        for (int i = 10001; i < 30001; i++) {
            PreparedStatement ps = con.prepareStatement(sql);
            ResultSet rs = null;
            ps.setInt(1, i);
            try {
                rs = ps.executeQuery();
            } catch (SQLException e) {
                e.printStackTrace();
            }
            rs.close();
            ps.close();
        }
        System.out.print(System.currentTimeMillis() - startTime + " ");
    }
    public static void main(String[] args) throws SQLException {
        for (int i = 0; i < 10; i++) {
            TestCase testCase = new TestCase();
            testCase.init();
            testCase.select();
            testCase.end();
        }
    }
4745 3480 3198 3179 3157 3173 3159 3149 3160 3160 useServerPrepStmts=true&cachePrepStmts=true
5288 3797 3578 3553 3568 3596 3550 3541 3549 3540 
8835 7208 6840 6721 7008 7143 6756 6732 6810 6910 useServerPrepStmts=true
5559 4063 3963 3833 3756 3714 3639 3597 3549 3616 cachePrepStmts=true

  忽略每行的第一个数据(ps:不要问我为什么,我排除了数据库缓存,java缓存,jit优化,类加载。第一个还是最大的。。。谁知道原因告诉我下)
  可以看出两个参数都启用的情况下,sql执行效率还是有所提升的,但是幅度不是很大。
  但是为什么只启用useServerPrepStmts的情况下效率反倒降低了,负优化?这要从cachePrepStmts的作用说起了。
  cachePrepStmts的作用是在 ps.close();的时候将PreparedStatement 缓存到conn的map里,第二次prepare相同的sql的时候就命中缓存。在开启服务端预编译的情况下,同一个PreparedStatement 对象在执行execute的时候服务端不需要执行prepare,但是如果没有带上cachePrepStmts参数那就是每次都是新的PreparedStatement,服务端每次都要执行prepare。具体的可以自己动手看log和源码。

总结下

  1. jdbc用PreparedStatement就开启了本地的预编译功能,可以起到防止sql注入的效果
  2. 如果要提升sql执行效率,必须同时带上useServerPrepStmts=true&cachePrepStmts=true

实验环境:mysql-connector-java 5.1.39
实验数据:https://github.com/datacharmer/test_db.git

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,793评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,567评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,342评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,825评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,814评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,680评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,033评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,687评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,175评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,668评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,775评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,419评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,020评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,978评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,206评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,092评论 2 351
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,510评论 2 343

推荐阅读更多精彩内容