查询mysql数据库时sql语句的错误写法及权限的粒度和时效性[图]

一、查询mysql数据库时sql语句的错误写法
数据库索引,可以让查询sql语句效率更高。所以大家在写查询的sql语句时为了让语句执行效率高会让语句能命中索引,或者新建合适的索引。
可是,有时候大家会遇到像下面说的这样的情况。
明明我sql语句where条件的字段是符合索引,应该可以命中索引的,但是执行时却没有命中索引。
为什么会这样呢,是人性的……
额,串台了,调回来。
要说明这个问题,大家先来比较一下下面的这两个sql语句。
这两个sql语句唯一的区别就是where条件中id对应的值一个加了引号,一个没有加引号。
这样会有什么影响吗?
有的朋友可能要说了,这样的sql,我试过,一样都能查出来正确的结果啊。

查询mysql数据库时sql语句的错误写法及权限的粒度和时效性[图]

如果数据量很小时,是也许没多大影响。
但是当数据量大的时候,就会出现上面所说的问题了,其中一个sql会因为无法命中索引,而执行非常慢。
因为如果等号左边的字段的数据类型和等号右边的数据类型不一致时,就会发生隐式转换,如此就相当于是执行函数后再进行比较,这样就会索引失效了。
那要怎么避免这样的问题发生呢?
其实简单,举例说一下,就是如果等号左边的字段的数据类型是数字类型的,那等号右边对应的值就要写成数值类型,不要加引号变成字符串类型。如果等号左边的字段是字符串类型的,那等号右边的值就一定要加引号,不要写成数字类型。
到这里,可能有的朋友犯难了,可是我代码中等号右边的值不是我写的呀,是ORM框架赋值的(比如mybatis)。这样的话,我要怎么保证等号左右的数据类型一致呢?
其实ORM框架做对应赋值时,是更加对应参数的数据类型来处理的。比如mybatis,是根据对应参数在Java中的数据类型来处理赋值的。如果在Java中的数据类型是数值类型的,那赋值拼接sql时,就不会加引号,如果在Java中的数据类型是字符串类型的,那赋值拼接sql时,就会加上引号了。
现在是不是明白了。今天的内容就到这里了。
二、MySQL中权限的粒度和时效性
背景
MySQL中对权限的控制力度是怎样的?
能够控制某个用户只能访问某一个或某几个数据库吗?
能够控制某个用户只能访问某一些字母开头的数据库吗?
能够控制某个用户只能访问某个库下面某个表的某些字段吗?
这些授权的时效性是如何的?对于已经存在的数据库连接,这些授权能马上生效吗?
接下来带你找到这些问题的答案。
授权的通配符
如果需要让某个用户可以访问MySQL中以特定字母开头的数据库,可以使用%来匹配。这样的需求常见于多租户的场景中。
例如下面的授权语句的功能是给用户'myuser'@'172.19.%'授予所有以'my_'
开头的数据库的所有权限。SQL语句如下:
grantallon`my_%`.*to'myuser'@'172.19.%';
注意:上面的my_%前后的反引号"`"不能省略。否则授权不生效。如果不用%匹配,也可以使用英文状态的下划线_来匹配,每一个_匹配一个字符。
权限存储范围和时效性对比
我们授权之后,这个授权动作何时生效?
对于新建立的连接,很明显会使用我们刚刚授权结果来验证新连接的用户的权限。
对于在授权更改之前已经存在的连接,这个新的授权会对它生效吗?下面我们分别来做一下示例。
授予某个数据库的所有权限
MySQL中除了对所有数据库可以授予权限之外,还可以对某一个数据库进行授权。
例如对某个用户只授予某个数据库的所有权限的语句如下:
grantallonmysql_db.*to'test1'@'%';
上面的语句执行完成后,授权信息除了对新建的连接生效之外,对于已经存在的连接也是马上就生效的,也就是说已经存在的连接不需要退出重新登录就可以使用上面的授权。这个命令会在mysql.db表中插入一个行数据,是关于test1对于mysql_db的权限配置信息。如下所示:
授予数据库中某个表的所有权限
除了可以给某个用户授予某个库的权限之外,更细粒度的授权,可以给某个用户授予某张表的权限。
例如对某个用户只属于某个库下面的某个表的所有权限,SQL语句如下:
grantallonmysql_db.user_infototest1;

上面的授权语句执行完成之后,授权信息除了对新建的连接生效之外,对于已经存在的连接也马上就生效的,也就是说已经存在的连接不需要退出重新登录就可以使用上面的授权。笔尖流出的故事作文(https://www.yuananren.com/zuowen/16049.html)这个命令会在mysql.tables_priv表中插入一条数据。这条数据是关于用户test1对表mysql_db.user_info的权限配置信息。记录如下所示:


授予数据库表中某个字段的所有权限
更细粒度的权限分配,MySQL可以支持某个用户对某个表的某个列有什么权限。
例如对某个用户授予某个数据库下面的某个表的某个列所有的权限,SQL如下所示:
grantselect(name),insert(name,hostname)onmysql_db.test_tabtotest1;
上面的语句是对用户test1授予表mysql_db.test_tab上的列name查询的权限,在name和hostname上有插入数据的权限,但是没有对hostname查询的权限。
上面语句执行完成后,授权信息除了对新建的连接生效之外,对于已经存在的连接也是有马上就生效的,也就是说已经存在的连接不需要退出重新登录就可以使用上面的授权。这个命令会在表mysql.columns_priv表中插入2条记录,存储用户对某个表的某些列的权限配置信息。如下所示:
总结
这里引用一个关于权限范围和修改策略时效性的图片,我们可以参考如下的图片来明确MySQL中授权的范围和时效性。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值