SQL
代表“Structured Query Language”。
SQL 是一种用于访问和修改数据库中信息的查询语言。Web 开发人员使用 SQL 将网站和Web 应用程序连接到数据库,从而创建每次加载时都能显示最新信息的动态网页。SQL 是一种标准的数据库查询语言,许多不同的数据库管理系统都在使用它,例如 Oracle Database 和 MySQL。
网站和 Web 应用使用 SQL 语句查询关系数据库。关系数据库将数据存储在表、行(表示数据库条目)和列(表示这些条目的属性)中。例如,一个在数据库中管理库存的电子商务网站,会将产品存储在一个表中——每个产品对应一行,而价格、尺寸和颜色等产品信息则对应各列。当你查看某件商品的网页时,Web 服务器会使用 PHP 等脚本语言执行一个或多个 SQL 查询,以检索该产品的信息,然后将结果加入HTML页面。如果数据库中的产品价格发生变化,那么下次加载该网页时就会显示新信息。
最常见的 SQL 命令是 SELECT,用于从表中检索信息。它可以提取表中的所有信息,也可以只提取符合特定条件的记录。例如,下面的查询会提取指定邮政编码的所有客户记录。
SELECT * FROM Customers WHERE Zip='55400';
下面的查询会获取特定产品的价格:
SELECT Price FROM Products WHERE ProductID=47988;
UPDATE 命令会更改指定表、行和列中存储的信息。INSERT INTO 用于创建新记录,而 DELETE FROM 用于删除记录。
NOTE: 如果网站开发人员没有正确验证用户输入并控制对其数据库的访问,网站可能容易受到SQL 注入攻击。SQL 注入允许攻击者向数据库发送通常不被允许的恶意 SQL 语句——例如,获取完整的客户姓名、地址和信用卡号列表。
测试你的知识