关于Go SQL中的Query、Exec和Prepare使用对比(附网络抓包)
下面由golang教程栏目给大家介绍关于Go SQL中的Query、Exec和Prepare使用对比(附网络抓包) ,希望对需要的朋友有所帮助!
Go 附带的 database/sql 库可以与任何关系数据库进行对话. 为了抽象链接到数据库以及管理连接池的一些底层复杂性, 暴露的 APIs 比实际预期要多一点. 最终导致了一些关于如何使用这些 APIs 的想象.
因此, 我将尝试分析一下使用之前已知的主要 API 的行为.
我在主机的一个虚拟机 (ubuntu) 和一个 mysql 服务器上运行的 Go 应用程序进行了实验.
Query tried: insert into items (name, price, description) values (‘brownie’,240,’sizzling’)
查询
每当我们进行 select 时都应该是始终使用 db.Query, 并且我们绝不应该护理 Query 返回的rows, 而应对其进行迭代 (否则我们会泄露数据库链接)
执行 Query(query) 将不使用准备好的语句 (可参阅下面的 wireshark 捕获内容)
- 注意从客户端到服务器仅发送了 1 个 TCP 请求 (减去登录)
- 当迭代返回的 rows 时链接将自动释放回到池中, 或则我们可以在完成之后显式调用 rows.Close()
- 用法 — db.Query(“insert into items (name, price, description) values(‘brownie’, 240, ‘sizzling’)”)
查看 wireshark 捕获 (query)
执行 Query(queryTemplate, params) 将在幕后 使用准备好的语句
- 注意从客户端向服务器发送了 3 个 TCP 请求 (减去登录)
- 当迭代完返回的 rows 时, 链接将自动释放回到池中, 或者我们可以在完成之后显式调用 rows.Close().
- 用法 — db.Query(“insert into items (name, price, description) values(?,?,?)”, “brownie”, 240, “sizzling”)
Query(query, params) 的 wireshark 捕获
Exec
每当我们想要执行 insert 或 update 或 delete 时都应该始终使用 db.Exec.
执行 Exec(query) 不会使用预备语句, 因此对 SQL Server 的 TCP 调用更少
- 注意从客户端到服务器仅发送了 1 个 TCP 请求 (减去登录)
- 自动释放链接回到池.
- 用法 — db.Exec(“insert into items (name, price, description) values(‘brownie’, 240, ‘sizzling’)”)
Exec(query) 的 wireshark 捕获
执行 Exec(queryTemplate, params) 将在幕后使用预备语句, 因此对 SQL Server 的 TCP 调用会多一些.
- 注意从客户端向服务器发送了 3 个 TCP 请求 (减去登录)
- 释放链接自动回到池.
- 用法 — db.Exec(“insert into items (name, price, description) values(?,?,?)”, “brownie”, 240, “sizzling”)
Exec(query, params) 的 wireshark 捕获
Prepare
仅当我们的程序要在开始时准备一次并在程序执行期间执行 N 次时, 才应使用此方法.
- 注意有从客户端到服务端发送了 2 个 TCP 请求 (不算登录)
- 当我们不需要预备语句时我们需要显式关闭语句. 否则, 我们将无法释放客户端和服务器上分配的资源!
- 用法 — stmt.Exec(“insert into items (name, price, description) values(?,?,?)”, “brownie”, 240, “sizzling”)
Prepare(query) 的 wireshark 捕获
结论
第一次使用 sql 包时, 我们遇到的主要困惑之一是, 即使我们没有明确指示这样做, 我们也不知道其在幕后创建了预备语句.
希望上述内容可以阐述清楚, 我们应该何时使用预备语句以及如何规避它们.
Hopefully the points above clarify, when are prepared statements invoked and how we can avoid them.
以上是关于Go SQL中的Query、Exec和Prepare使用对比(附网络抓包)的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

热门话题

在Go中安全地读取和写入文件至关重要。指南包括:检查文件权限使用defer关闭文件验证文件路径使用上下文超时遵循这些准则可确保数据的安全性和应用程序的健壮性。

如何为Go数据库连接配置连接池?使用database/sql包中的DB类型创建数据库连接;设置MaxOpenConns以控制最大并发连接数;设置MaxIdleConns以设定最大空闲连接数;设置ConnMaxLifetime以控制连接的最大生命周期。

Go框架凭借高性能和并发性优势脱颖而出,但也存在一些缺点,如相对较新、开发者生态系统较小、缺少某些功能。此外,快速变化和学习曲线可能因框架而异。Gin框架以其高效路由、内置JSON支持和强大的错误处理而成为构建RESTfulAPI的热门选择。

GoLang框架与Go框架的区别体现在内部架构和外部特性上。GoLang框架基于Go标准库,扩展其功能,而Go框架由独立库组成,实现特定目的。GoLang框架更灵活,Go框架更容易上手。GoLang框架在性能上稍有优势,Go框架的可扩展性更高。案例:gin-gonic(Go框架)用于构建RESTAPI,而Echo(GoLang框架)用于构建Web应用程序。

可以通过使用gjson库或json.Unmarshal函数将JSON数据保存到MySQL数据库中。gjson库提供了方便的方法来解析JSON字段,而json.Unmarshal函数需要一个目标类型指针来解组JSON数据。这两种方法都需要准备SQL语句和执行插入操作来将数据持久化到数据库中。

最佳实践:使用明确定义的错误类型(errors包)创建自定义错误提供更多详细信息适当记录错误正确传播错误,避免隐藏或抑制根据需要包装错误以添加上下文

如何在Go框架中解决常见的安全问题随着Go框架在Web开发中的广泛采用,确保其安全至关重要。以下是解决常见安全问题的实用指南,附带示例代码:1.SQL注入使用预编译语句或参数化查询来防止SQL注入攻击。例如:constquery="SELECT*FROMusersWHEREusername=?"stmt,err:=db.Prepare(query)iferr!=nil{//Handleerror}err=stmt.QueryR

后端学习路径:从前端转型到后端的探索之旅作为一名从前端开发转型的后端初学者,你已经有了nodejs的基础,...
