加入收藏 | 设为首页 | 会员中心 | 我要投稿 东莞站长网 (https://www.0769zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长学院 > MySql教程 > 正文

MySQL中一个双引号错位引发的血案

发布时间:2018-12-10 01:08:34 所属栏目:MySql教程 来源:Harvey
导读:一、前言 最近经常碰到开发误删除误更新数据,这不,他们又给我找了个麻烦,我们来看下整个过程。 二、过程 由于开发需要在生产环节中修复数据,需要执行120条SQL语句,需要将数据进行更新 于是开发连上了生产数据库,首先执行了第一条SQL updatetablename

‘yyy’转化为浮点型为0,0和0比较恒等于1

  1. mysql [localhost] {msandbox} (test) > select 'yyy'+0.0;  
  2. +-----------+  
  3. | 'yyy'+0.0 |  
  4. +-----------+  
  5. |         0 |  
  6. +-----------+  
  7. 1 row in set, 1 warning (0.00 sec)  
  8. mysql [localhost] {msandbox} (test) > select 00=0;  
  9. +-----+ 
  10. | 00=0 |  
  11. +-----+  
  12. |   1 |  
  13. +-----+  
  14. 1 row in set (0.00 sec)  

这样导致结果恒成立,也就是 select 语句等价于以下 SQL

  1. select id,str_col from tbl_name where 11=1; 

将查询出所有的记录。

三、小结

在写SQL的过程中,一定要小心引号的位置是否正确,有时候引号位置错误,SQL依然是正常的,但是却会导致执行结果全部错误。在执行前必须在测试环境执行测试,结合IDE的语法高亮发现相应的问题。

【编辑推荐】

  1. 带你走近TiDB:一款开源NewSQL数据库
  2. MySQL数据库审计插件htp_audit正式开源,热璞科技回馈MySQL社区
  3. pydbgen:一个数据库随机生成器
  4. 从大神的角度深入理解MySQL,值得收藏~
  5. 监测数据库的健康和行为:有哪些重要指标?
【责任编辑:庞桂玉 TEL:(010)68476606】
点赞 0

(编辑:东莞站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读