sql-server-2008 – 存储过程与原始查询的效率

前端之家收集整理的这篇文章主要介绍了sql-server-2008 – 存储过程与原始查询的效率前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我在本次辩论的两个方面都已经阅读了很多内容:通过仅使用存储过程而不是原始查询,是否有显着的性能提升?我对sql Server特别感兴趣,但对任何和所有数据库都感兴趣.

解决方法

sql Server 2008及更高版本中它不那么常见,但它仍然存在.它归结为执行计划缓存和sql Server能够自动参数化发送的查询.当使用存储过程(其中没有动态sql)时,查询已经参数化,因此sql Server没有由于计划已存储在计划缓存中,因此需要在每个查询运行时生成计划.

并且不要忘记在使用存储过程时会消失的安全问题(动态sql,最小权限等).

当应用程序对基表使用动态sql来选择,插入,更新和删除表中的数据时,应用程序需要直接拥有所有这些对象的权限.因此,如果有人使用sql Injection进入服务器,他们将有权查询,更改或删除这些表中的所有数据.

如果使用存储过程,则只有执行存储过程的权限才能获取存储过程将返回的信息.他们需要找出可以用来删除数据的程序,然后弄清楚如何使用这个程序来代替发出快速删除语句并将所有内容都删掉.

鉴于sql注入是闯入数据库的最简单方法,这很重要.

原文链接:https://www.f2er.com/mssql/79391.html

猜你在找的MsSQL相关文章