SQL
Significa "Structured Query Language".
SQL é uma linguagem de consulta usada para acessar e modificar informações em um banco de dados. Desenvolvedores web usam SQL para conectar sites e aplicativos web a bancos de dados, criando páginas da web dinâmicas que podem exibir informações atualizadas sempre que são carregadas. SQL é uma linguagem padrão para consultas a bancos de dados, usada por muitos sistemas de gerenciamento de bancos de dados diferentes, como Oracle Database e MySQL.
Sites e aplicativos web usam instruções SQL para consultar bancos de dados relacionais, que armazenam dados em tabelas, linhas (que representam entradas do banco de dados) e colunas (para os atributos dessas entradas). Por exemplo, um site de comércio eletrônico que gerencia seu estoque em um banco de dados armazenaria seus produtos em uma tabela — cada produto como uma linha e as informações sobre cada produto, como preço, tamanho e cor, como colunas. Quando você visualiza a página da web de um item, o servidor web usa uma linguagem de script como PHP para fazer uma ou mais consultas SQL e recuperar as informações desse produto, depois inclui os resultados na página HTML. Se o preço desse produto mudar no banco de dados, essa nova informação aparecerá na próxima vez que você carregar a página da web.
O comando SQL mais comum é SELECT, que recupera informações de uma tabela. Ele pode obter todas as informações de uma tabela ou apenas os registros que atendem a determinados critérios. Por exemplo, a consulta a seguir recupera todos os registros de clientes do código postal especificado.
SELECT * FROM Customers WHERE Zip='55400';
A consulta abaixo busca o preço de um determinado produto:
SELECT Price FROM Products WHERE ProductID=47988;
O comando UPDATE altera as informações armazenadas em uma tabela, linha e coluna especificadas. INSERT INTO cria novos registros, enquanto DELETE FROM remove um registro.
NOTE: Se o desenvolvedor de um site não validar corretamente a entrada do usuário e não controlar o acesso aos bancos de dados, o site poderá ficar vulnerável a um ataque de injeção de SQL. Uma injeção de SQL permite que um invasor envie instruções SQL maliciosas para um banco de dados que normalmente não seriam permitidas — por exemplo, recuperar uma lista completa de nomes, endereços e números de cartão de crédito de clientes.
Teste seus conhecimentos