讲师中心 微信公众号
AI工具推荐 视频效率加速

sql如何使用in和not in筛选特定值 sqlin与not in筛选值的基础教程

大强大大_8951

大强大大_8951

发布时间:2025-08-20 15:00:02

|

530人浏览过

|

来源于php中文网

原创

使用EXISTS/NOT EXISTS替代、创建临时表+JOIN、避免NULL值、建立索引、分析执行计划可优化IN/NOT IN性能;采用参数化查询、输入验证、ORM框架可防止SQL注入;各数据库系统支持IN/NOT IN,但需注意特性差异并针对性优化。

sql如何使用in和not in筛选特定值 sqlin与not in筛选值的基础教程

SQL中

IN
和
NOT IN
操作符用于筛选特定值,
IN
用于选取符合列表中任何一个值的记录,而
NOT IN
则选取不符合列表中任何一个值的记录。它们极大地简化了需要多次使用
OR
或
AND
的查询。

使用

IN
和
NOT IN
操作符,可以简化查询语句,提高可读性,并且在处理大量离散值时更加高效。

如何优化SQL查询中使用IN和NOT IN的性能?

当

IN
列表包含大量值时,性能可能会下降。这时可以考虑以下优化策略:

  1. 使用

    EXISTS
    或
    NOT EXISTS
    代替
    IN
    或
    NOT IN
    :如果子查询返回的数据量很大,
    EXISTS
    通常比
    IN
    更有效率,因为它在找到匹配项后就会停止搜索。
    NOT EXISTS
    同理。

    例如,将:

    SELECT * FROM table1 WHERE column1 IN (SELECT column2 FROM table2 WHERE condition);

    替换为:

    SELECT * FROM table1 WHERE EXISTS (SELECT 1 FROM table2 WHERE table1.column1 = table2.column2 AND condition);
  2. 使用临时表:将

    IN
    列表中的值插入到临时表中,然后使用
    JOIN
    操作代替
    IN
    。这在处理静态的、大型
    IN
    列表时特别有用。

    -- 创建临时表
    CREATE TEMPORARY TABLE temp_values (value_column INT);
    
    -- 插入值
    INSERT INTO temp_values (value_column) VALUES (1), (2), (3), ...;
    
    -- 使用JOIN查询
    SELECT t1.* FROM table1 t1 JOIN temp_values t2 ON t1.column1 = t2.value_column;
    
    -- 删除临时表
    DROP TEMPORARY TABLE temp_values;
  3. 避免在

    NOT IN
    中使用
    NULL
    值
    :如果
    NOT IN
    列表包含
    NULL
    值,查询可能不会返回预期的结果。这是因为任何与
    NULL
    比较的结果都是
    UNKNOWN
    ,导致记录被排除。如果需要处理
    NULL
    值,可以使用
    IS NULL
    或
    IS NOT NULL
    显式处理。

    -- 错误示例,如果column2包含NULL,结果可能不正确
    SELECT * FROM table1 WHERE column1 NOT IN (SELECT column2 FROM table2);
    
    -- 正确示例,处理NULL值
    SELECT * FROM table1 WHERE column1 NOT IN (SELECT column2 FROM table2 WHERE column2 IS NOT NULL);
  4. 索引优化:确保在参与

    IN
    或
    NOT IN
    操作的列上创建了索引。索引可以显著加快查询速度,尤其是在大型表中。

  5. 分析查询计划:使用数据库提供的查询计划工具(如MySQL的

    EXPLAIN
    命令)分析查询执行计划,找出性能瓶颈并进行优化。

如何避免SQL注入风险在使用IN操作符时?

使用

IN
操作符时,特别是在动态构建SQL语句时,需要注意SQL注入风险。以下是一些避免SQL注入的策略:

  1. 使用参数化查询或预编译语句:这是防止SQL注入的最有效方法。参数化查询将SQL语句和参数分开处理,数据库会安全地处理参数,防止恶意代码注入。

    Li Python Sec Check
    Li Python Sec Check

    Python 安全规范检查工具:基于 CloudBase 规范、腾讯安全指南,LLM 智能分析(默认禁用,优先本地执行)

    下载

    例如,在Python中使用

    psycopg2
    库进行参数化查询:

    import psycopg2
    
    conn = psycopg2.connect("dbname=mydb user=myuser password=mypassword")
    cur = conn.cursor()
    
    values = [1, 2, 3]
    query = "SELECT * FROM table1 WHERE column1 IN %s"
    cur.execute(query, (tuple(values),))
    
    results = cur.fetchall()
    conn.close()
  2. 验证和清理输入:在将输入值添加到

    IN
    列表之前,验证和清理输入数据。确保输入值符合预期的数据类型和格式。可以使用白名单验证,只允许特定的值通过。

  3. 避免直接拼接字符串:不要直接将用户输入拼接到SQL语句中。这会使你的代码容易受到SQL注入攻击。

  4. 使用ORM框架:ORM(对象关系映射)框架通常提供内置的SQL注入防护机制。使用ORM框架可以简化数据库操作,并减少手动编写SQL语句的需求。

  5. 最小权限原则:确保数据库用户只具有执行查询所需的最小权限。这可以限制SQL注入攻击的影响。

如何在不同的SQL数据库系统中使用IN和NOT IN?

IN
和
NOT IN
操作符在大多数SQL数据库系统中都可用,包括MySQL、PostgreSQL、SQL Server、Oracle等。然而,在不同的数据库系统中,其行为和性能可能略有差异。

  1. MySQL:MySQL对

    IN
    列表的大小有限制,默认情况下,
    max_allowed_packet
    变量限制了可以发送到服务器的最大数据包大小。如果
    IN
    列表过大,可能会导致错误。可以使用
    SET GLOBAL max_allowed_packet = <size>
    命令增加限制。

  2. PostgreSQL:PostgreSQL对

    IN
    列表的大小没有硬性限制,但过大的
    IN
    列表可能会影响性能。可以使用
    EXISTS
    或临时表进行优化。

  3. SQL Server:SQL Server也支持

    IN
    和
    NOT IN
    操作符。在使用
    NOT IN
    时,需要注意
    NULL
    值的处理,避免出现意外结果。

  4. Oracle:Oracle同样支持

    IN
    和
    NOT IN
    。Oracle的优化器通常能够有效地处理
    IN
    操作符,但在处理大量值时,可以考虑使用
    EXISTS
    或临时表进行优化。

在不同的数据库系统中,查询优化器的行为也可能不同。因此,建议在特定的数据库环境中测试和评估查询性能,并根据实际情况进行优化。

热门AI工具

更多
火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

4063

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

851

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

1049

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

5921

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2843

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

5900

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

7881

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

1070

2024.04.29

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

100

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 180人学习

MySQL索引优化解决方案
MySQL索引优化解决方案

共23课时 | 2.8万人学习

oracle基础视频教程
oracle基础视频教程

共31课时 | 7.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn