sql - Golang 中的跨数据库准备语句绑定(bind)(like 和 where in)

标签 sql go prepared-statement sql-like where-in

看了很多教程,发现Go中prepared statement绑定(bind)参数的方式有很多种,其中一些

SELECT * FROM bla WHERE x = ?col1 AND y = ?col2
SELECT * FROM bla WHERE x = ? AND y = ?
SELECT * FROM bla WHERE x = :col1 AND y = :col2
SELECT * FROM bla WHERE x = $1 AND y = $2

第一个问题,跨库绑定(bind)参数的方式是什么? (适用于任何数据库)

第二个问题,我读过的教程都没有提到LIKE 语句,如何正确绑定(bind)LIKE 语句的参数?

SELECT * FROM bla WHERE x LIKE /*WHAT?*/

第三个问题,同样没有一个IN语句的例子,如何正确绑定(bind)IN语句的参数?

`SELECT * FROM bla WHERE x IN ( /*WHAT?*/ )

最佳答案

绑定(bind)参数的跨数据库方式是什么?

有了database/sql,就没有了。每个数据库都有自己的方式来表示参数占位符。 Go database/sql 包不为准备好的语句提供任何规范化工具。准备好的语句文本只是传递给底层驱动程序,而驱动程序通常只是将它们不加修改地发送到数据库服务器(或嵌入式数据库的库)。

如何正确绑定(bind) LIKE 语句的参数?

您可以在 like 语句后使用参数占位符并将其绑定(bind)为字符串。例如,您可以将准备好的语句编写为:

SELECT a from bla WHERE b LIKE ?

这是一个例子(省略了错误管理处理)。

package main

import (
    "database/sql"
    "fmt"
    _ "github.com/go-sql-driver/mysql"
)

// > select * from bla ;
// +------+------+
// | a    | b    |
// +------+------+
// | toto | titi |
// | bobo | bibi |
// +------+------+

func main() {

    // Open connection
    db, err := sql.Open("mysql", "root:XXXXXXX@/test")
    if err != nil {
         panic(err.Error())  // proper error handling instead of panic in your app
    }
    defer db.Close()

    // Prepare statement for reading data
    stmtOut, err := db.Prepare("SELECT a FROM bla WHERE b LIKE ?")
    if err != nil {
        panic(err.Error()) // proper error handling instead of panic in your app
    }
    defer stmtOut.Close()

    var a string
    b := "bi%"    // LIKE 'bi%'
    err = stmtOut.QueryRow(b).Scan(&a)
    if err != nil {
        panic(err.Error()) // proper error handling instead of panic in your app
    }
    fmt.Printf("a = %s\n", a)
} 

请注意,% 字符是绑定(bind)字符串的一部分,而不是查询文本的一部分。

如何正确绑定(bind)IN语句的参数?

我所知道的数据库都不允许直接使用 IN 子句绑定(bind)参数列表。这不是数据库/sql 或驱动程序的限制,但大多数数据库服务器根本不支持。

你有几种方法来解决这个问题:

  • 您可以在 IN 子句中使用固定数量的占位符构建查询。只绑定(bind)提供给你的参数,其他占位符用NULL值补全。如果您的值多于您选择的固定数量,只需多次执行查询。这不是非常优雅,但它可以是有效的。

  • 您可以使用不同数量的占位符构建多个查询。一次查询 IN ( ? ),第二次查询 IN (?, ?),第三次查询 IN (?,?,?),等等......将这些准备好的查询保存在语句缓存中,并在以下位置选择正确的查询运行时间取决于输入参数的数量。注意它占用内存,一般prepared statements的最大个数是有限制的,所以在参数个数多的时候不能用。

  • 如果输入参数数量多,将它们插入到临时表中,并通过与临时表的连接替换带有 IN 子句的查询。如果您设法在一次往返中在临时表中执行插入,它是有效的。使用Go和database/sql,不方便,因为没有办法批量查询。

这些解决方案中的每一个都有缺点。它们都不是完美的。

关于sql - Golang 中的跨数据库准备语句绑定(bind)(like 和 where in),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27287990/

相关文章:

sql - 获取特定行的最高计数

php - 我想向 mysql 日期行添加 30 天

sql - 什么是优化查找子字符串匹配的 Oracle 查询的好方法?

go - GO 语言的 ActiveDirectory/LDAP 身份验证客户端包?

mysql - 列到行转换: MySQL

sql-server - 使用 cfqueryparam 创建准备好的语句的条件?

Mysql select * from tables where primary_key in (1,2,,...) 很慢

http - 我认为我的文件上传连接正在关闭...为什么?

go - 如何在不复制谷歌文件的情况下制作工作协议(protocol)?

php - 通过准备好的语句输入数据库的文字引号包含前面的反斜杠