一、sql中group by,having語句為什么能用select中的別名
SQL語句的語法順序:
FROM -> WHERE -> GROUP BY -> HAVING -> SELECT -> DISTINCT -> UNION -> ORDER BY
因此一般不能在having condition中使用select list中的alias。
但是mysql對此作了擴展。在mysql 5.7.5之前的版本,ONLY_FULL_GROUP_BY sql mode默認不開啟。在5.7.5或之后的版本默認開啟。
如果ONLY_FULL_GROUP_BY sql mode不開啟,那么mysql對標準SQL的擴展可以生效:
允許在select list、having condition和order by list中使用沒有出現在group by list中的字段。此時mysql會隨機選擇沒有出現在group by list中的字段的值。效果和使用ANY_VALUE()是相同的。允許在having condition中使用select list中的alias— 1 以具體案例來介紹SQL的執行順序(SQL Server)。
/*
要求:統計員工表里2014年1月1號及之后入職的員工所在國家、所屬年份、人數,
過濾條件:以上信息里每個過國家和年份至少要對應有兩條記錄
排序:排序時按照國家和年份降序排列。
*/
SELECT country, YEAR(hiredate) AS yearhired, COUNT(*) AS numemployees
FROM HR.Employees
WHERE hiredate >= ‘20140101’
GROUP BY country, YEAR(hiredate)
HAVING COUNT(*) > 1
ORDER BY country, yearhired DESC;
— 2 執行順序
??? 1 FROM
??? 2 WHERE
??? 3 GROUP BY
??? 4 HAVING
??? 5 SELECT
??? 6 ORDER BY
— 3 錯誤寫法匯總(在了解了SQL的執行順序后,不難發現如下的寫法是錯誤的)
— 3.1 WHERE后用SELECT后的字段別名。
SELECT country, YEAR(hiredate) AS yearhired
FROM HR.Employees
WHERE yearhired >= 2014;
–3.2? SELECT 后一字段用前面字段的別名。
SELECT empid, country, YEAR(hiredate) AS yearhired, yearhired – 1 AS prevyear
FROM HR.Employees;
–3.3 GROUP BY用SELECT里的別名
SELECT country, YEAR(hiredate) AS yearhired, COUNT(*) AS numemployees
FROM HR.Employees
WHERE hiredate >= ‘20140101’
GROUP BY country, yearhired
HAVING COUNT(*) > 1
ORDER BY country, yearhired DESC;
/* 錯誤信息
Msg 207, Level 16, State 1, Line 4
Invalid column name ‘yearhired’.
*/
— 4 特別的:Mysql SQL執行順序和標準SQL有差異,如下SQL能正常執行。
SELECT deptno dpt,COUNT(empno) cnt
FROM emp
WHERE deptno IN(10,20)
GROUP BY dpt
HAVING cnt > 1
延伸閱讀:
二、Django 是什么
Django 是一個高級的 Python 網絡框架,可以快速開發安全和可維護的網站。由經驗豐富的開發者構建,Django 負責處理網站開發中麻煩的部分,因此你可以專注于編寫應用程序,而無需重新開發。 它是免費和開源的,有活躍繁榮的社區,豐富的文檔,以及很多免費和付費的解決方案。
Django 可以使你的應用具有以下優點:
完備性
Django 遵循“功能完備”的理念,提供開發人員可能想要“開箱即用”的幾乎所有功能。因為你需要的一切都是一個”產品“的一部分,它們都可以無縫結合在一起,遵循一致性設計原則,并且具有廣泛和最新的文檔。
通用性
Django 可以(并已經)用于構建幾乎任何類型的網站—從內容管理系統和維基,到社交網絡和新聞網站。它可以與任何客戶端框架一起工作,并且可以提供幾乎任何格式(包括 HTML,Rss 源,JSON,XML 等)的內容。你正在閱讀的網站就是基于 Django。
在內部,盡管它為幾乎所有可能需要的功能(例如幾個流行的數據庫,模版引擎等)提供了選擇,但是如果需要,它也可以擴展到使用其他組件。
安全性
Django 幫助開發人員通過提供一個被設計為“做正確的事情”來自動保護網站的框架來避免許多常見的安全錯誤。例如,Django 提供了一種安全的方式來管理用戶賬戶和密碼,避免了常見的錯誤,比如將 session 放在 cookie 中這種易受攻擊的做法(取而代之的是 cookies 只包含一個密鑰,實際數據存儲在數據庫中)或直接存儲密碼而不是密碼哈希。
密碼哈希是通過密碼散列函數發送密碼而創建的固定長度值。Django 能通過運行哈希函數來檢查輸入的密碼 – 就是 – 將輸出的哈希值與存儲的哈希值進行比較是否正確。然而由于功能的“單向”性質,即時存儲的哈希值受到威脅,攻擊者也難以解決原始密碼。(但其實有彩虹表 – 譯者觀點)
默認情況下,Django 可以防范許多漏洞,包括 SQL 注入,跨站點腳本,跨站點請求偽造和點擊劫持。