MySQL FIND_IN_SET 或等效的方法可以使用索引吗?
查询 SELECT * FROM Foo WHERE FIND_IN_SET(id, '2,3')不利用主键索引。将其 EXPLAIN 输出与确实利用索引的 SELECT * FROM Foo WHERE id IN (2,3) 的输出进行比较时,这一点很明显。
目标: 构造一个具有以下行为的存储过程与第二个查询一样,在不事先了解包含 ID 的逗号分隔字符串的情况下利用索引。
解决方案:
创建一个接受字符串作为的准备好的语句参数:
CREATE PROCEDURE my_sp(@id_string NCHAR(1000))
然后可以使用逗号分隔的字符串作为参数来执行准备好的语句:
EXEC my_sp '2,3'
此方法实现了以下所需条件:
这些条件表明索引正在被使用。
安全注意事项:
准备好的语句可以降低 SQL 注入攻击的风险。然而,确保用户提供的数据经过净化以防止二级 SQL 注入攻击仍然至关重要。
以上是MySQL 的 FIND_IN_SET 或等效函数可以使用索引吗?的详细内容。更多信息请关注PHP中文网其他相关文章!