问题
1.数据库中有张表student,有个年龄字段age,字段类型为decimal
2.前端进行条件查询的时候,可以输入字符串’测试年龄’
3.sql语句为select * from student where age = ‘测试年龄’
发现可以把age = 0的结果查询出来
原因:
当MySQL字段类型和传入的数据类型不一致的时候,MySQL会进行隐形的数据类型转换
①当列字段类型为varchar类型,传入数据类型与字段类型不一致(例如传入int类型数据)时,若字符串是以数字开头并且全部为数字,则转换为整个字符串(例如:“123”转换为123);若字符串是以数字开头并且并不全部为数字,则只转换数字部分(例如“211abc”转换为211)。
②若字符串不是一数字开头,则会被转换为0(例如:“abcd”或“abc123” 都将会转换为0)
这样就会导致前端传过来的条件虽然是测试年龄,正常情况应该查询不到数据才对,但是因为mysql的隐形数据类型转换,导致将字符串变成了0 ,那么就把age=0的给查询出来了。
解决
我们再写查询语句的时候,可以进行字段类型转变,将age字段转换成字符串类型后去查询,结果就正确喽
如下:
select * from student where CAST(age AS CHAR) =‘测试年龄’