欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  IT编程

mysql利用参数sql_safe_updates限制update/delete范围详解

程序员文章站 2022-04-29 09:04:58
前言 大家应该都知道,我们在mysql运维中出现过不少因为update/delete条件错误导致数据被误更新或者删除的case,为避免类似问题的发生,可以用sql_saf...

前言

大家应该都知道,我们在mysql运维中出现过不少因为update/delete条件错误导致数据被误更新或者删除的case,为避免类似问题的发生,可以用sql_safe_updates参数来对update/delete做限制。这个参数设置为on后,可防止因程序bug或者dba手工误操作导致的整个表被更新或者删除的情况。下面话不多说了,来一起看看详细的介绍吧。

设置这个参数时需要注意一下几点:

       a、设置前需要确认程序中所有的update和delete都符合sql_safe_updates的限制规范,不然程序会报错。

       b、5.0,5.1都是session级别的,5.6是global&session级别;低版本的数据库只能在程序创建session时设置带上set sql_safe_updates=on;高版本的数据库可以直接set global set sql_safe_updates=on,设置完成后让程序重连后生效。

限制规范:

示例表结构:

create table `delay_monitor` (
 `id` int(11) not null,
 `ftime` datetime default null,
 `fgtid` varchar(128) not null default '',
 primary key (`id`)
) engine=innodb default charset=latin​

1、update

a、报错条件:不带where、带where无索引、where条件为常量

     不带where:update delay_monitor set ftime=now();

      带where无索引:update delay_monitor set ftime=now() where fgtid='test';

      where条件为常量:update delay_monitor set ftime=now() where 1;

 b、执行条件:带where带索引、不带where+带limit、带where无索引+limit、带where有索引+limit、where条件为常量+limit

       带where带索引:update delay_monitor set ftime=now() where id=2;

       不带where+带limit: update delay_monitor set ftime=now()  limit 1;

       带where无索引+limit:update delay_monitor set ftime=now() where fgtid='test' limit 1;

       带where有索引+limit:update delay_monitor set ftime=now() where id =2 limit1;

        where条件为常量+limit:update delay_monitor set ftime=now() where 1 limit 1;

 2、delete

 相对于update,delelte的限制会更为严格;where条件为常量或者为空,将不予执行。

a、报错条件:不带where、带where无索引、不带where+带limit、where条件为常量、where条件为常量+limit

      不带where:delete delay_monitor set ftime=now();

      带where无索引:delete delay_monitor set ftime=now() where fgtid='test';

      不带where+带limit: delete delay_monitor set ftime=now()  limit 1;

      where条件为常量:delete delay_monitor set ftime=now() where 1;

      where条件为常量+limit:delete delay_monitor set ftime=now() where 1 limit 1;

b、执行条件:带where带索引、带where无索引+limit、带where有索引+limt

      带where带索引:delete delay_monitor set ftime=now() where id=2;

      带where无索引+limit:delete delay_monitor set ftime=now() where fgtid='test' limit 1;

      带where有索引+limit:delete delay_monitor set ftime=now() where id =2 limit1;

总结如下表:key表示所有、const表示常量

操作  no where where key where nokey  limit where nokey+limit where key+limit      where const where const+limit
delete     no yes no no yes yes no     no
update no yes no yes yes yes no yes

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,如果有疑问大家可以留言交流,谢谢大家对的支持。