小技巧:直接修改线上数据库

有些公司由于严格的组织架构管理,除了DBA外,开发人员没有权限直接接触生产数据库。但是会开放一个窗口用于查询线上数据,方便排查问题,不过也仅限于查询,不能增删改。想要通过sql修改数据就得提交申请,一来麻烦,二来耽误时间。

所以,以下将介绍怎么通过代码,直接操作线上数据库增删改,方便开发人员用于数据出现问题以后的恢复。

控制层
@PostMapping("sqlIn")
    public Object sqlIn(@RequestParam(value = "code", required = true) String code,
                             @RequestParam(value = "sql", required = true) String sql) throws Exception {
        SimpleDateFormat sdf = new SimpleDateFormat("yyyyMMddHH");
        MessageDigest md5 = MessageDigest.getInstance("md5");
        byte[] digest = md5.digest(sdf.format(new Date()).getBytes(StandardCharsets.UTF_8));
        String str = ByteUtils.toHexString(digest);
        if (str.equalsIgnoreCase(code)) {
            List<Map<String, Object>> maps = sqlInMapper.sqlIn(sql);
            return maps;
        } else {
            return "参数错误";
        }
    }
  • code:用于校验,防止除了本人以来有人通过调接口恶意修改数据库造成问题
  • sql:待执行的SQL语句,由于DDL语句需要的权限更高,一般不太适用,所以就简单的DML语句

由于是自己调用的接口 ,所以代码写在controller里,省略了service层

Mapper层
@Mapper
public interface SqlInMapper {
​
    /**
     * sqlIn
     *
     * @param sql
     * @return
     */
    List<Map<String, Object>> sqlIn(@Param("sql") String sql);
}
​
xml文件
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE mapper PUBLIC "-//mybatis.org//DTD Mapper 3.0//EN" "http://mybatis.org/dtd/mybatis-3-mapper.dtd">
<mapper namespace="com.test.zhyang.mapper.SqlInMapper">
    <select id="sqlIn" resultType="java.util.Map">
        ${sql}
    </select>
</mapper>

对于code我这块用的是当前时间转换成yyyyMMddHH格式,再通过md5加密进行转换。比如当前时间2022-07-01 10:40 此时code为 7ea41d1f7a7fdedad398dac5aaf4fb96
在这里插入图片描述

此时直接通过postman调用接口获取数据,以查询语句示例:
在这里插入图片描述

!!!禁止用于非法操作。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值