MySQL DQL 数据查询语句使用:基础查询/条件查询/排序/分页/聚合/多表连接/子查询,含安全注意事项。
写在前面:合法学习边界
本文讲 MySQL DQL 基础语法,不涉及数据库攻击。
一、DQL 查询语句

1
2
| DQL = Data Query Language(数据查询)
核心:SELECT · WHERE · ORDER BY · LIMIT · GROUP BY · JOIN
|
二、基础查询
1
2
3
4
| SELECT * FROM users;
SELECT name, email FROM users WHERE age > 18;
SELECT * FROM users ORDER BY age DESC LIMIT 10;
SELECT COUNT(*), MAX(age) FROM users;
|
三、多表连接
1
2
3
4
5
6
| SELECT u.name, o.total
FROM users u
INNER JOIN orders o ON u.id = o.user_id;
SELECT * FROM users
WHERE id IN (SELECT user_id FROM orders WHERE total > 1000);
|
四、安全注意事项
1
2
3
4
| 防 SQL 注入:使用参数化查询(预处理语句)
性能优化:EXPLAIN 分析执行计划,建索引
权限控制:应用账号只给 SELECT 权限
数据脱敏:敏感字段加密存储
|
五、小结
DQL 是数据库最常用的操作。防 SQL 注入是安全核心,使用参数化查询或 ORM 框架替代字符串拼接。