微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

sql-server-2008 – 存储过程与原始查询的效率

我在本次辩论的两个方面都已经阅读了很多内容:通过仅使用存储过程而不是原始查询,是否有显着的性能提升?我对sql Server特别感兴趣,但对任何和所有数据库都感兴趣.

解决方法

sql Server 2008及更高版本中它不那么常见,但它仍然存在.它归结为执行计划缓存和sql Server能够自动参数化发送的查询.当使用存储过程(其中没有动态sql)时,查询已经参数化,因此sql Server没有由于计划已存储在计划缓存中,因此需要在每个查询运行时生成计划.

并且不要忘记在使用存储过程时会消失的安全问题(动态sql,最小权限等).

当应用程序对基表使用动态sql来选择,插入,更新和删除表中的数据时,应用程序需要直接拥有所有这些对象的权限.因此,如果有人使用sql Injection进入服务器,他们将有权查询,更改或删除这些表中的所有数据.

如果使用存储过程,则只有执行存储过程的权限才能获取存储过程将返回的信息.他们需要找出可以用来删除数据的程序,然后弄清楚如何使用这个程序来代替发出快速删除语句并将所有内容都删掉.

鉴于sql注入是闯入数据库的最简单方法,这很重要.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐