SQL
Je zkratkou pro „Structured Query Language“.
SQL je jazyk dotazů používaný k přístupu k informacím v databázi a jejich úpravám. Weboví vývojáři používají SQL k propojení webových stránek a webových aplikací s databázemi a vytvářejí tak dynamické webové stránky, které při každém načtení mohou zobrazit aktuální informace. SQL je standardní jazyk pro databázové dotazy, který používá mnoho různých systémů pro správu databází, například Oracle Database a MySQL.
Webové stránky a webové aplikace používají příkazy SQL k dotazování relačních databází, které ukládají data do tabulek, řádků (představujících záznamy v databázi) a sloupců (pro atributy těchto záznamů). Například webová stránka elektronického obchodu, která spravuje své zásoby v databázi, by ukládala své produkty do tabulky — každý produkt jako jeden řádek a informace o každém produktu, například cenu, velikost a barvu, jako sloupce. Když si zobrazíte webovou stránku určité položky, webový server použije skriptovací jazyk, jako je PHP, k provedení jednoho nebo více dotazů SQL, kterými načte informace o daném produktu, a potom výsledky vloží do stránky HTML. Pokud se cena produktu v databázi změní, tato nová informace se zobrazí při příštím načtení webové stránky.
Nejběžnějším příkazem SQL je SELECT, který načítá informace z tabulky. Může načíst všechny informace v tabulce nebo pouze záznamy splňující určitá kritéria. Například následující dotaz načte všechny záznamy zákazníků ze zadaného poštovního směrovacího čísla.
SELECT * FROM Customers WHERE Zip='55400';
Následující dotaz načte cenu konkrétního produktu:
SELECT Price FROM Products WHERE ProductID=47988;
Příkaz UPDATE mění informace uložené v zadané tabulce, řádku a sloupci. INSERT INTO vytváří nové záznamy, zatímco DELETE FROM záznam odstraňuje.
NOTE: Pokud vývojář webové stránky správně neověřuje vstup uživatele a nekontroluje přístup k databázím, může být webová stránka zranitelná vůči útoku typu SQL injection. Útok SQL injection umožňuje útočníkovi odesílat do databáze škodlivé příkazy SQL, které by za běžných okolností nebyly povoleny — například načíst úplný seznam jmen, adres a čísel kreditních karet zákazníků.
Otestujte své znalosti