存储过程就是一组经过预先编译的SQL 语句的封装。
执行过程:存储过程预先存储在 MySQL 服务器上,需要执行的时候,客户端只需要向服务器端发出调用存储过程的命令,服务器端就可以把预先存储好的这一系列 SQL 语句全部执行。
优点:
1、简化操作,提高了sql语句的重用性,减少了开发程序员的压力
2、减少操作过程中的失误,提高效率
3、减少网络传输量(客户端不需要把所有的 SQL 语句通过网络发给服务器)
4、减少了 SQL 语句暴露在网上的风险,也提高了数据查询的安全性
5、良好的封装性
缺点:
1、可移植性差
2、调试困难
3、存储过程的版本管理很困难
4、不适合高并发的场景
分类:
参数类型可以是IN、OUT和INOUT。根据这点分类如下:
1、没有参数(无参数无返回)
2、仅仅带 IN 类型(有参数无返回)
3、仅仅带 OUT 类型(无参数有返 回)
4、既带 IN 又带 OUT(有参数有返回)
5、带 INOUT(有参数有返回)
注意:IN、OUT、INOUT 都可以在一个存储过程中带多个。
格式:
- CREATE PROCEDURE 存储过程名(IN|OUT|INOUT 参数名 参数类型,...)
- [characteristics ...]
- BEGIN
- 存储过程体
- END
说明:
1、参数前面的符号的意思
IN :当前参数为输入参数,也就是表示入参; 存储过程只是读取这个参数的值。如果没有定义参数种类, 默认就是 IN ,表示输入参数。
OUT :当前参数为输出参数,也就是表示出参; 执行完成之后,调用这个存储过程的客户端或者应用程序就可以读取这个参数返回的值了。
INOUT :当前参数既可以为输入参数,也可以为输出参数。
2、形参类型可以是 MySQL数据库中的任意类型。
3、 characteristics 表示创建存储过程时指定的对存储过程的约束条件,其取值信息如下:
- LANGUAGE SQL
- | [NOT] DETERMINISTIC
- | { CONTAINS SQL | NO SQL | READS SQL DATA | MODIFIES SQL DATA }
- | SQL SECURITY { DEFINER | INVOKER }
- | COMMENT 'string'
-
- 参数说明:
-
- 1.LANGUAGE SQL :说明存储过程执行体是由SQL语句组成的,当前系统支持的语言为SQL。
-
- 2.[NOT] DETERMINISTIC :指明存储过程执行的结果是否确定。DETERMINISTIC表示结果是确定
- 的。每次执行存储过程时,相同的输入会得到相同的输出。NOT DETERMINISTIC表示结果是不确定
- 的,相同的输入可能得到不同的输出。如果没有指定任意一个值,默认为NOT DETERMINISTIC。
-
- 3.{ CONTAINS SQL | NO SQL | READS SQL DATA | MODIFIES SQL DATA } :指明子程序使
- 用SQL语句的限制。
-
- CONTAINS SQL表示当前存储过程的子程序包含SQL语句,但是并不包含读写数据的SQL语句;
- NO SQL表示当前存储过程的子程序中不包含任何SQL语句;
- READS SQL DATA表示当前存储过程的子程序中包含读数据的SQL语句;
- MODIFIES SQL DATA表示当前存储过程的子程序中包含写数据的SQL语句。
- 默认情况下,系统会指定为CONTAINS SQL。
-
- 4.SQL SECURITY { DEFINER | INVOKER } :执行当前存储过程的权限,即指明哪些用户能够执
- 行当前存储过程。
- DEFINER 表示只有当前存储过程的创建者或者定义者才能执行当前存储过程;
- INVOKER 表示拥有当前存储过程的访问权限的用户能够执行当前存储过程。
- 如果没有设置相关的值,则MySQL默认指定值为DEFINER。
-
- 5.COMMENT 'string' :注释信息,可以用来描述存储过程。
4.存储过程体中如果仅有一条SQL 语句,则可以省略 BEGIN 和 END。
5.存储过程可能用到的关键字
- BEGIN…END:BEGIN…END 中间包含了多个语句,每个语句都以(;)号为结束符。
- DECLARE:DECLARE 用来声明变量,使用的位置在于 BEGIN…END 语句中间,而且需要在其他语句使用之前进行变量的声明。
- SET:赋值语句,用于对变量进行赋值。
- SELECT… INTO:把从数据表中查询的结果存放到变量中,也就是为变量赋值。
- DELIMITER 新的结束标记,例如 DELIMITER $ 表示存储过程以 $ 结束
举例:
创建存储过程select_all_data(),查看 emps 表的所有数据:
- DELIMITER $
- CREATE PROCEDURE select_all_data()
- BEGIN
- SELECT * FROM emps;
- END $
- DELIMITER ;
创建存储过程show_max_salary(),用来查看“emps”表的最高薪资值。
- CREATE PROCEDURE show_max_salary()
- LANGUAGE SQL
- NOT DETERMINISTIC
- CONTAINS SQL
- SQL SECURITY DEFINER
- COMMENT '查看最高薪资'
- BEGIN
- SELECT MAX(salary) FROM emps;
- END //
- DELIMITER ;
创建存储过程show_someone_salary2(),查看“emps”表的某个员工的薪资,并用IN参数empname 输入员工姓名,用OUT参数empsalary输出员工薪资。
- DELIMITER //
- CREATE PROCEDURE show_someone_salary2(IN empname VARCHAR(20),OUT empsalary DOUBLE)
- BEGIN
- SELECT salary INTO empsalary FROM emps WHERE ename = empname;
- END //
- DELIMITER ;
存储过程必须使用CALL语句调用,并且存储过程和数据库相关,如果要执行其他数据库中的存储过程,需要指定数据库名称,例如 CALL dbname.procname。
- CALL 存储过程名(实参列表)
- ------------------------
- CALL sp1('值') # in
-
- SET @name;
- CALL sp1(@name);
- SELECT @name; #out
-
- SET @name=值;
- CALL sp1(@name);
- SELECT @name; #inout
MySQL支持自定义函数,定义好之后,调用方式与调用MySQL预定义的系统函数一样。
格式:
- CREATE FUNCTION 函数名(参数名 参数类型,...)
- RETURNS 返回值类型
- [characteristics ...]
- BEGIN
- 函数体 #函数体中肯定有 RETURN 语句
- END
说明:
1、参数列表:指定参数为IN、OUT或INOUT只对PROCEDURE是合法的,FUNCTION中总是默认为IN参 数。
2、RETURNS type 语句表示函数返回数据的类型; RETURNS子句只能对FUNCTION做指定,对函数而言这是强制的。它用来指定函数的返回类型,而且函数体必须包含一个 RETURN value 语句。
3、characteristic 创建函数时指定的对函数的约束。取值与创建存储过程时相同,这里不再赘述。
4、函数体也可以用BEGIN…END来表示SQL代码的开始和结束。如果函数体只有一条语句,也可以省略 BEGIN…END。
创建存储函数,名称为email_by_id(),参数传入emp_id,该函数查询emp_id的email,并返回,数据类型 为字符串型。
- DELIMITER //
- CREATE FUNCTION email_by_id(emp_id INT)
- RETURNS VARCHAR(25)
- DETERMINISTIC
- CONTAINS SQL
- BEGIN
- RETURN (SELECT email FROM employees WHERE employee_id = emp_id);
- END //
- DELIMITER ;
-
- 调用:
- SET @emp_id = 102;
- SELECT email_by_id(@emp_id);

此外,存储函数可以放在查询语句中使用,存储过程不行。反之,存储过程的功能更加强大,包括能够执行对表的操作(比如创建表,删除表等)和事务操作,这些功能是存储函数不具备的。
- #查看创建信息
- SHOW CREATE {PROCEDURE | FUNCTION} 存储过程名或函数名
-
- #查看状态信息
- SHOW {PROCEDURE | FUNCTION} STATUS [LIKE 'pattern']
ALTER {PROCEDURE | FUNCTION} 存储过程或函数的名 [characteristic ...]
修改存储过程或函数,不影响存储过程或函数功能,只是修改相关特性,与创建时略不相同:
- { CONTAINS SQL | NO SQL | READS SQL DATA | MODIFIES SQL DATA }
- | SQL SECURITY { DEFINER | INVOKER }
- | COMMENT 'string'
-
-
- CONTAINS SQL ,表示子程序包含SQL语句,但不包含读或写数据的语句。
- NO SQL ,表示子程序中不包含SQL语句。
- READS SQL DATA ,表示子程序中包含读数据的语句。
- MODIFIES SQL DATA ,表示子程序中包含写数据的语句。
- SQL SECURITY { DEFINER | INVOKER } ,指明谁有权限来执行。
- DEFINER ,表示只有定义者自己才能够执行。
- INVOKER ,表示调用者可以执行。
- COMMENT 'string' ,表示注释信息。
例如:
- ALTER PROCEDURE CountProcedure
- MODIFIES SQL DATA
- SQL SECURITY INVOKER ;
DROP {PROCEDURE | FUNCTION} [IF EXISTS] 存储过程或函数的名