刚接触MySQL的时候,不少人会把所有SQL语句混为一谈,觉得反正都是写SQL,能查出结果就行。但一旦进入实际项目,特别是在做权限管理、事务控制这类工作时,就会发现SQL其实有明确的分类体系。MySQL的语句按照功能可以划分为四大类:DDL(数据定义语言)、DML(数据操作语言)、DCL(数据控制语言)和TCL(事务控制语言)。理解这个分类,不仅能帮你看懂官方文档,还能在排查问题、设计权限体系时思路更加清晰。

DDL:定义数据库结构的语言
DDL的英文全称是Data Definition Language,主要用来创建、修改和删除数据库对象,包括数据库本身、表、索引、视图、存储过程等。它的核心特点是操作的是结构而不是数据。也就是说,你用DDL语句不会改动表里某一行的值,但会改变这张表长什么样、有哪些字段、字段是什么类型。
常见的DDL语句包括CREATE、ALTER、DROP和TRUNCATE。下面是一个典型的建表语句示例:
-- 创建数据库
CREATE DATABASE IF NOT EXISTS shop DEFAULT CHARSET utf8mb4;
-- 创建表
CREATE TABLE t_user (
id BIGINT UNSIGNED AUTO_INCREMENT PRIMARY KEY,
username VARCHAR(50) NOT NULL COMMENT '用户名',
email VARCHAR(100) DEFAULT '' COMMENT '邮箱',
created_at DATETIME DEFAULT CURRENT_TIMESTAMP COMMENT '创建时间'
) ENGINE=InnoDB COMMENT='用户表';
-- 修改表结构:新增字段
ALTER TABLE t_user ADD COLUMN phone VARCHAR(20) COMMENT '手机号';
-- 修改字段类型
ALTER TABLE t_user MODIFY COLUMN username VARCHAR(100) NOT NULL;
-- 删除字段
ALTER TABLE t_user DROP COLUMN phone;
-- 清空表数据(DDL操作,无法回滚)
TRUNCATE TABLE t_user;
-- 删除表
DROP TABLE t_user;
这里有一个非常经典的面试考点:TRUNCATE和DELETE的区别。TRUNCATE属于DDL,它会直接删除表并重建,速度快且无法通过事务回滚,还会重置自增值;而DELETE属于DML,逐行删除数据,可以加WHERE条件,也可以在事务中回滚。另外要注意,MySQL执行DDL时会隐式提交当前事务,所以在事务中间混入DDL语句是危险的做法。
DML:操作表中数据的语言
DML即Data Manipulation Language,是日常开发中使用频率最高的一类语句,负责对表中的数据进行增、删、改、查。严格来说,有些教材会把SELECT单独归为DQL(数据查询语言),但在MySQL官方语境和多数企业实践中,通常把增删改查统称DML。对应的四个核心关键字就是INSERT、DELETE、UPDATE和SELECT。
下面是几条常用的DML语句示例:
-- 插入一条数据
INSERT INTO t_user (username, email) VALUES ('zhangsan', 'zs@ipipp.com');
-- 批量插入
INSERT INTO t_user (username, email) VALUES
('lisi', 'ls@ipipp.com'),
('wangwu', 'ww@ipipp.com');
-- 更新数据(一定要带WHERE条件)
UPDATE t_user SET email = 'new@ipipp.com' WHERE id = 1;
-- 删除数据
DELETE FROM t_user WHERE id = 2;
-- 查询数据
SELECT id, username, email FROM t_user WHERE username = 'zhangsan';
写DML语句时有几个容易踩的坑。第一,UPDATE和DELETE如果不带WHERE条件,会作用到全表,这是生产事故的高发原因,建议执行前先用同样的WHERE条件跑一遍SELECT确认影响范围。第二,大批量删除数据时,一次性DELETE百万行会长时间持有行锁,还可能把主从复制延迟拉高,更稳妥的做法是分批删除,比如每次删一千条循环执行。第三,插入时如果使用INSERT INTO ... SELECT从大表取数,要注意锁行为,避免阻塞线上业务。
DCL:控制权限与访问的语言
DCL全称是Data Control Language,管理的是“谁能做什么”。它主要包含GRANT和REVOKE两个语句,配合CREATE USER使用,用来创建账号并分配权限。在多人协作的团队里,DCL是数据库安全的第一道防线,比如给开发环境账号开全部权限,给线上应用只开增删改查权限,给报表系统只开只读权限。
典型的DCL用法如下:
-- 创建用户并指定登录主机 CREATE USER 'app_user'@'192.168.1.%' IDENTIFIED BY 'StrongPass123!'; -- 授予shop库所有表的查询和写入权限 GRANT SELECT, INSERT, UPDATE, DELETE ON shop.* TO 'app_user'@'192.168.1.%'; -- 授予只读账号查询权限 GRANT SELECT ON shop.* TO 'report_user'@'%'; -- 回收权限 REVOKE DELETE ON shop.* FROM 'app_user'@'192.168.1.%'; -- 查看用户当前权限 SHOW GRANTS FOR 'app_user'@'192.168.1.%';
授权时要注意粒度控制。权限可以授予到全局层面(*.*)、单个库(shop.*)甚至单张表的指定列,粒度越细管理成本越高但安全性越好。实践中推荐按角色最小化授权,应用账号绝不使用root。另外,用户名后面的主机部分经常被忽略,'app_user'@'localhost'和'app_user'@'%'是两个完全不同的账号,权限互不影响。
TCL:保障一致性的事务控制语言
TCL即Transaction Control Language,围绕事务展开,核心语句有BEGIN(或START TRANSACTION)、COMMIT和ROLLBACK,还包括SAVEPOINT设置保存点。事务的价值在于把多条DML语句捆绑成一个原子单元,要么全部成功,要么全部撤销,典型的场景就是转账操作:扣款和入账必须同时成功。
下面是一个转账事务的完整示例:
-- 开启事务 START TRANSACTION; -- A账户扣款 UPDATE account SET balance = balance - 100 WHERE id = 1; -- 设置保存点 SAVEPOINT after_deduct; -- B账户入账 UPDATE account SET balance = balance + 100 WHERE id = 2; -- 如果中间出错,可以回滚到保存点 -- ROLLBACK TO SAVEPOINT after_deduct; -- 一切正常则提交 COMMIT; -- 出现异常则整体回滚 -- ROLLBACK;
使用事务有几点必须清楚。首先,MySQL默认开启自动提交(autocommit为1),每条DML语句执行完立即生效,使用START TRANSACTION会临时关闭自动提交直到COMMIT或ROLLBACK。其次,只有InnoDB引擎支持事务,MyISAM不支持,建表时要选对引擎。再次,事务并非越大越好,长事务会持有大量锁和undo日志,拖垮并发性能,应尽量让事务短小,把耗时的远程调用挪到事务之外。最后,事务隔离级别(READ COMMITTED、REPEATABLE READ等)和锁的行为密切相关,调优时需要结合SHOW ENGINE INNODB STATUS观察锁等待情况。
四大分类的对比与总结
把四类语句放在一起对比,职责边界会非常清晰。DDL管结构,DML管数据,DCL管权限,TCL管事务。可以通过下面这个表格快速回顾:
| 分类 | 英文全称 | 核心语句 | 操作对象 | 典型场景 |
|---|---|---|---|---|
| DDL | Data Definition Language | CREATE、ALTER、DROP、TRUNCATE | 库、表、索引等结构 | 建表、改字段、加索引 |
| DML | Data Manipulation Language | INSERT、UPDATE、DELETE、SELECT | 表中的数据行 | 业务数据的增删改查 |
| DCL | Data Control Language | GRANT、REVOKE、CREATE USER | 用户与权限 | 账号授权、权限回收 |
| TCL | Transaction Control Language | BEGIN、COMMIT、ROLLBACK、SAVEPOINT | 事务单元 | 转账、订单创建等原子操作 |
还有一个贯穿四类语句的重要细节:DDL语句执行时会隐式提交当前事务,而DCL语句在MySQL中同样会引发隐式提交。这意味着你不能指望在一个事务里先建表再插入数据,出问题后通过ROLLBACK把建表操作也撤销掉。真正能被回滚的只有未提交的DML操作。掌握这一点,在实际开发中能避开很多诡异的 bug。
总的来说,理解MySQL语句分类不只是背概念,而是建立一种分析框架:遇到结构性问题想DDL,数据问题想DML,安全审计想DCL,一致性保障想TCL。四类语句配合使用,才能构建出一个结构合理、数据准确、权限清晰、事务可靠的数据库系统。