溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

如何解決MySQL中一個雙引號的錯位問題

發(fā)布時間:2021-10-22 09:36:03 來源:億速云 閱讀:180 作者:iii 欄目:數(shù)據(jù)庫

這篇文章主要講解了“如何解決MySQL中一個雙引號的錯位問題”,文中的講解內(nèi)容簡單清晰,易于學(xué)習(xí)與理解,下面請大家跟著小編的思路慢慢深入,一起來研究和學(xué)習(xí)“如何解決MySQL中一個雙引號的錯位問題”吧!

 一、前言

最近經(jīng)常碰到開發(fā)誤刪除誤更新數(shù)據(jù),這不,他們又給我找了個麻煩,我們來看下整個過程。

二、過程

由于開發(fā)需要在生產(chǎn)環(huán)節(jié)中修復(fù)數(shù)據(jù),需要執(zhí)行120條SQL語句,需要將數(shù)據(jù)進(jìn)行更新

于是開發(fā)連上了生產(chǎn)數(shù)據(jù)庫,首先執(zhí)行了第一條SQL

update tablename set source_name = "bj1062-北京市朝陽區(qū)常營北辰福第"  where source_name =     "-北京市朝陽區(qū)常營北辰福第"

我們仔細(xì)看了下,這個SQL,的確沒有什么問題,where條件也是正常的,大意就是將這個地址的前面加字符串bj1062,是真的沒有錯誤么?是的沒有錯誤。開發(fā)執(zhí)行完成后,結(jié)果的確是符合預(yù)期。

然后開發(fā)執(zhí)行了剩下的SQL,都是和上面的SQL一樣,將地址進(jìn)行更新。執(zhí)行完成后,開發(fā)懵逼了,發(fā)現(xiàn)source_name都變成了0,開發(fā)趕緊給我打電話說:

我執(zhí)行了update,where條件都是對的,set的值也是對的,但是set后的字段全部都變成了0,你趕緊幫我看看,看看能不能恢復(fù)數(shù)據(jù)。

我趕緊登上服務(wù)器,查看了這段時間的binlog,發(fā)現(xiàn)了大量的update tablename set source_name=0的語句,利用binlog2sql進(jìn)行了解析,項目地址:binlog2sql(https://github.com/danfengcao/binlog2sql)

如何解決MySQL中一個雙引號的錯位問題

趕緊和開發(fā)確定了操作的時間點,生成flashback的SQL,進(jìn)行了數(shù)據(jù)恢復(fù),同時保留現(xiàn)場證據(jù)。

然后對開發(fā)執(zhí)行的SQL進(jìn)行了check,發(fā)現(xiàn)了幾條很詭異的SQL:

如何解決MySQL中一個雙引號的錯位問題

這幾條SQL的引號位置跑到了where 字段名字后面,簡化后的SQL變成了:

update tbl_name set str_col="xxx" = "yyy"

那么這個SQL在MySQL他是如何進(jìn)行語義轉(zhuǎn)化的呢?可能是下面這樣的么?

update tbl_name set (str_col="xxx" )= "yyy"

這樣就語法錯誤了,那么只會是下面這樣的形式,

update tbl_name set str_col=("xxx" = "yyy")

select "xxx" = "yyy"

的值是0,所以

update tbl_name set str_col="xxx" = "yyy"

等價于

update tbl_name set str_col=0

所以就導(dǎo)致了source_name字段全部更新成了0.

我們再研究下select形式這種語句會怎么樣。

mysql [localhost] {msandbox} (test) > select id,str_col from tbl_name where str_col="xxx" = "yyy";  +----+---------+  | id | str_col |  +----+---------+  |  1 | aaa     |  |  2 | aaa     |  |  3 | aaa     |  |  4 | aaa     |  +----+---------+

我們發(fā)現(xiàn),這個SQL將str_col='aaa'的記錄也查找出來了,為什么呢?

mysql [localhost] {msandbox} (test) > warnings  Show warnings enabled.  mysql [localhost] {msandbox} (test) > explain extended select id,str_col from tbl_name where str_col="xxx" = "yyy"\G  *************************** 1. row ***************************             id: 1    select_type: SIMPLE          table: tbl_name           type: index  possible_keys: NULL            key: idx_str        key_len: 33            ref: NULL           rows: 4       filtered: 100.00          Extra: Using where; Using index  1 row in set, 1 warning (0.00 sec)  Note (Code 1003): /* select#1 */ select `test`.`tbl_name`.`id` AS `id`,`test`.`tbl_name`.`str_col` AS `str_col` from `test`.`tbl_name` where ((`test`.`tbl_name`.`str_col` = 'xxx') = 'yyy')

這里他把where條件轉(zhuǎn)化成了

((`test`.`tbl_name`.`str_col` = 'xxx') = 'yyy')

這個條件的首先判斷str_col 和'xxx'是否相等,如果相等,那么里面括號的值為1,如果不相等,就是0 然后0或者1再和和'yyy'進(jìn)行判斷, 由于等號一邊是int,另外一邊是字符串,兩邊都轉(zhuǎn)化為float進(jìn)行比較,可以看我之前的一篇文章 MySQL中隱式轉(zhuǎn)換導(dǎo)致的查詢結(jié)果錯誤案例分析(https://www.fordba.com/mysql-type-convert-analysis.html)

'yyy'轉(zhuǎn)化為浮點型為0,0和0比較恒等于1

mysql [localhost] {msandbox} (test) > select 'yyy'+0.0;  +-----------+  | 'yyy'+0.0 |  +-----------+  |         0 |  +-----------+  1 row in set, 1 warning (0.00 sec)  mysql [localhost] {msandbox} (test) > select 00=0;  +-----+  | 00=0 |  +-----+  |   1 |  +-----+  1 row in set (0.00 sec)

這樣導(dǎo)致結(jié)果恒成立,也就是select語句等價于以下SQL

select id,str_col from tbl_name where 11=1;

將查詢出所有的記錄。

感謝各位的閱讀,以上就是“如何解決MySQL中一個雙引號的錯位問題”的內(nèi)容了,經(jīng)過本文的學(xué)習(xí)后,相信大家對如何解決MySQL中一個雙引號的錯位問題這一問題有了更深刻的體會,具體使用情況還需要大家實踐驗證。這里是億速云,小編將為大家推送更多相關(guān)知識點的文章,歡迎關(guān)注!

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI