thinkphp框架where使用数组进行删除的坑

晚上做网站维护的时候,希望删除文章的时候将文章的所有感言也一并删掉,使用了一个M('ganyan')->where(array('aid' => $row['id'])->delete();,没想到,设置条件的时候我没有去查数据库字段,仅凭记忆就写了代码,没有备份mysql数据就去测试,结果造成ganyan表所有数据被删除掉了。

万幸的是,mysql开启了binlog,我还可以通过如下方式来找回数据:

mysql通过binlog找回数据 写道
/data/web/mysql/bin/mysqlbinlog --start-date='2017-01-01 00:00:00' mysql-bin.000012 | grep think_ganyan_2017 >> ganyan.sql

 通过上面的命令,我可以把binlog文件中关于think_ganyan_2017表的操作提取出来,然后再对文件进行cat ganyan.sql | grep -v "CREATE TABLE IF NOT EXISTS" 将其中多余的建表语句删掉,再打开文件,删掉里面最后那句delete from think_ganyan_2017。这样,一个从2017年0点开始的关于这个表的所有操作的sql语句就都筛选出来了。

 

通过这次操作,我总结了如下几点:

1、开启mysql的binlog是非常必须的!而且对mysql整个数据库的数据备份必须比binlog的保存周期要短,这样能保证恢复数据库后还能将上次备份时间到当前时间的数据从binlog中找回。

2、thinkphp等框架,对where语句的数组条件进行了防止sql注入的过滤,这是很好的,但另一方面,它还进行了容错,如果你传递进去的条件的key并不是数据表的字段,它会忽略这个条件,这很致命,在update, delete这样的语句中,会直接导致更大范围的数据被更新或删除。那么像这类删除某一个表中含有另一个表id的数据,最好直接传入字符串,比如M('ganyan_2017')->where(''aid={$row['id']}")->delete();这样执行sql语句时就会报错了。

3、在做一个表的更新、删除操作的维护时,最好先把表备份下来再说。如果可能,备份整个网站的数据库。

4、每天备份网站是个好习惯!

5、写条件语句的时候,最好核对表数据,用复制--粘贴的方法来写代码,不要盲目相信自己的准确度,智者千虑,必有一失。

 

附注mysql开启binlog的参数:

mysql开启binlog的方法 写道
# 添加log-bin = xxx就可以了,xxx就是binlog文件名的前缀
log-bin = mysql-bin

 如果想要设置日志文件大小,可以设置max_binlog_size 

# 如果二进制日志写入的内容超出给定值,日志就会发生滚动。你不能将该变量设置为大于1GB或小于4096字节。 默认值是1GB。
# max_binlog_size = 512m

如果不想人工去清理mysql产生的binlog(要知道年复一年binlog可能占用完你的linux磁盘空间),可以设置binlog的回滚周期(超过这个周期的binlog将被删除)。
# 二进制日志自动删除的天数。默认值为0,表示“没有自动删除”。启动时和二进制日志循环时可能删除。
# expire_logs_days = 30 #

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值