gpt4 book ai didi

mysql - 动态创建 View MySQL

转载 作者:行者123 更新时间:2023-11-29 02:26:10 27 4
gpt4 key购买 nike

我有一张 table ..

MySQL table

此表每次都会使用来自客户端用户的新记录进行更新。

我想要的是为 team_id 的所有不同值创建一个 View ,team_id 值不是固定的.. 一次可以在 1-16 范围内,另一时间可以在 1-8 范围内.. 在任何范围内..

所以我想要的是在每个记录( View 名称为:view_of_team + NEW.team_id)上动态创建 View (=> 触发器)插入到此表中..

我尝试在插入触发器之后执行创建 View 语句,但 MySQL 不只是创建触发器.. 然后我在插入触发器之后调用了一个过程

CREATE DEFINER=`root`@`localhost` PROCEDURE `create_view_if_not_exists_stored_proc`(IN `team_id` INT) NOT DETERMINISTIC MODIFIES SQL DATA SQL SECURITY DEFINER 
if not exists(select TABLE_SCHEMA,TABLE_NAME from information_schema.tables where TABLE_TYPE like 'VIEW' and TABLE_NAME like concat('view_of_team', team_id)) then

SET @ViewName = concat('view_of_team', cast(team_id as char(50)));
SET @sql = concat('create view ', @ViewName, ' as select * from mini_events_score_log where team_id=', team_id);
PREPARE stmt FROM @sql;
EXECUTE stmt;
DEALLOCATE PREPARE stmt;
end if

并在上面显示的表的插入触发器之后使用 CALL create_view_if_not_exists_stored_proc(NEW.team_id)

在我的 PhpMyAdmin 中单独执行过程会创建 View ,但会出现错误:“在插入新记录后执行触发器时,存储函数或触发器中不允许动态 SQL”..

在这种情况下有没有办法动态创建 View ..

最佳答案

如果您认为 MySQL VIEW 将数据子集与基表分开存储,那么您所做的事情才有意义。

事实并非如此。将 MySQL VIEW 视为针对基表的更复杂查询的简单别名。查询 View 而不是基表对于性能或效率没有优势。

事实上,根据查询的不同,MySQL 查询它的效率甚至可能低于查询基表。因为您可以为其定义 VIEW 的某些类型的查询会隐式导致查询创建临时表。

在MySQL中创建VIEW有两个原因:

  • 首先是限制访问权限,这样您就可以授予用户查询 VIEW 的权限,该 View 仅查询基表的列或行的子集。用户不会对基表拥有直接权限,只有查询 VIEW 的权限。

  • 第二个原因是为了方便,所以你可以查询一个简单的VIEW作为复杂查询的别名,这样你就不用在你的应用中多次重复复杂的查询。

但在您的示例中,您为其定义 VIEW 的查询本身非常简单。为该查询设置别名的好处非常小。

并且您必须针对正确的 View 生成查询,这意味着根据用户输入格式化 View 名称。如果您不小心,这听起来像是获得 SQL 注入(inject)漏洞的机会。

我建议忘记这个想法,为每个不同的团队创建一个 View 。只查询基表,查询时加一个WHERE子句。这比在数百个名称相似的 View 之间进行选择要容易得多,您甚至可以为团队 ID 使用查询参数,这样您就可以保护自己免受 SQL 注入(inject)漏洞的侵害。

关于mysql - 动态创建 View MySQL,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21369354/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com