MySQL中一个双引号的错位引发的血案

[[191815]]

一、前言

最近经常碰到开发误删除误更新数据,这不,他们又给我找了个麻烦,我们来看下整个过程。

二、过程

由于开发需要在生产环节中修复数据,需要执行120条SQL语句,需要将数据进行更新

于是开发连上了生产数据库,首先执行了第一条SQL

  1. update table tablename set source_name = "bj1062-北京市朝阳区常营北辰福第"           where source_name =     "-北京市朝阳区常营北辰福第" 

我们仔细看了下,这个SQL,的确没有什么问题,where条件也是正常的,大意就是将这个地址的前面加个bj1062,是真的没有错误么?是的没有错误。开发执行完成后,结果的确是符合预期。

然后开发执行了剩下的SQL,都是和上面的SQL一样,将地址进行更新。执行完成后,开发懵逼了,发现source_name都变成了0,开发赶紧给我打电话说:Harvey,我执行了update,where条件都是对的,set的值也是对的,但是set后的字段全部都变成了0,你赶紧帮我看看,看看能不能恢复数据。

我赶紧登上服务器,查看了这段时间的binlog,发现了大量的update tablename set source_name=0的语句,利用mysql2binlog进行了解析,项目地址:https://github.com/danfengcao/binlog2sql

赶紧和开发确定了操作的时间点,生成flashback的SQL,进行了数据恢复。

然后将开发执行的SQL拿了过来,进行了check,发现了几条很诡异的SQL:

这几条SQL的引号位置跑到了where 字段名字后面,简化后的SQL变成了:

  1. update table tbl_name set str_col="xxx" = "yyy" 

那么这个SQL在MySQL他是如何进行语义转化的呢?

可能是下面这样的么?

  1. update table tbl_name set (str_col="xxx" )= "yyy" 

这样就语法错误了,那么只会是下面这样的形式,

  1. update table tbl_name set str_col=("xxx" = "yyy"

  1. select "xxx" = "yyy" 

的值是0,所以就有原来的所有结果记录都变成了0.

我们研究下select形式这种语句会怎么样。

  1. mysql [localhost] {msandbox} (test) > select id,str_col from tbl_name where str_col="xxx" = "yyy"
  2. +----+---------+ 
  3. | id | str_col | 
  4. +----+---------+ 
  5. |  1 | aaa     | 
  6. |  2 | aaa     | 
  7. |  3 | aaa     | 
  8. |  4 | aaa     | 
  9. +----+---------+ 

我们发现,这个SQL将str_col=’aaa’的记录也查找出来了,为什么呢?

  1. mysql [localhost] {msandbox} (test) > warnings 
  2. Show warnings enabled. 
  3. mysql [localhost] {msandbox} (test) > explain extended select id,str_col from tbl_name where str_col="xxx" = "yyy"
  4. +----+-------------+----------+-------+---------------+---------+---------+------+------+----------+--------------------------+ 
  5. | id | select_type | table    | type  | possible_keys | key     | key_len | ref  | rows | filtered | Extra                    | 
  6. +----+-------------+----------+-------+---------------+---------+---------+------+------+----------+--------------------------+ 
  7. |  1 | SIMPLE      | tbl_name | index | NULL          | idx_str | 33      | NULL |    4 |   100.00 | Using where; Using index | 
  8. +----+-------------+----------+-------+---------------+---------+---------+------+------+----------+--------------------------+ 
  9. 1 row in set, 1 warning (0.00 sec) 
  10.  
  11. Note (Code 1003): /* select#1 */ select `test`.`tbl_name`.`id` AS `id`,`test`.`tbl_name`.`str_col` AS `str_col` from `test`.`tbl_name` where ((`test`.`tbl_name`.`str_col` = 'xxx') = 'yyy'

这里他把where条件转化成了

  1. ((`test`.`tbl_name`.`str_col` = 'xxx') = 'yyy'

这个条件的意思就变成了str_col 字段的值需要等于’xxx’,如果相等,那么是1,不相等,就是0,再和’yyy’进行判断,

由于等号一边是int,另外一边是字符串,两边都转化为float进行比较,可以看我之前的一篇文章

MySQL中隐式转换导致的查询结果错误案例分析

  1. mysql [localhost] {msandbox} (test) > select 'yyy'+0.0; 
  2.  
  3. +-----------+ 
  4.  
  5. 'yyy'+0.0 | 
  6.  
  7. +-----------+ 
  8.  
  9. | 0 | 
  10.  
  11. +-----------+ 
  12.  
  13. 1 row in set, 1 warning (0.00 sec) 
  14.  
  15. mysql [localhost] {msandbox} (test) > select 0=0; 
  16.  
  17. +-----+ 
  18.  
  19. | 0=0 | 
  20.  
  21. +-----+ 
  22.  
  23. | 1 | 
  24.  
  25. +-----+ 
  26.  
  27. 1 row in set (0.00 sec) 
  28.  
  29. <pre> 

这样导致结果恒成立,也就是select语句等价于以下SQL

  1. <pre> 
  2.  select id,str_col from tbl_name where 1=1; 

将查询出所有的记录。

三、小结

在写SQL的过程中,一定要小心引号的位置是否正确,有时候引号位置错误,SQL依然是正常的,但是却会导致执行结果全部错误。在执行前必须在测试环境执行测试,结合IDE的语法高亮发现相应的问题。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/286073.html<

(0)
管理的头像管理
上一篇2025-05-15 04:38
下一篇 2025-05-15 04:39

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注