問題
最近,在用SSH框架完成一個(gè)實(shí)踐項(xiàng)目時(shí),碰到了一個(gè)莫名其妙的Bug困擾了我好久,最后終于解決,記錄如下。
問題:同學(xué)在測試系統(tǒng)的時(shí)候突然發(fā)現(xiàn),數(shù)據(jù)庫保存的賬戶本來應(yīng)該是admin,結(jié)果該同學(xué)用Admin賬戶居然登錄成功了……
……EXM???這樣也行?好吧,我還是查找這個(gè)Bug發(fā)生的原因吧。然后就是各種排查程序的過程,找來找去也沒發(fā)現(xiàn)什么問題。終于想到,不用hql,自己寫sql語句在數(shù)據(jù)庫里面直接查詢試試,結(jié)果果然發(fā)現(xiàn)了問題所在:
select * from user where username = 'admin' and password = 'admin';
select * from user where username = 'Admin' and password = 'admin';
用上面的兩條sql語句分表查詢,出來的結(jié)果居然是一樣的!……??!去搜索引擎搜索關(guān)鍵詞:MySQL 查詢 大小寫,果然找到問題了!MySQL查詢是不區(qū)分大小寫的!這可真的是驚呆我了,雖然知道一般情況下,關(guān)鍵字是不區(qū)分大小寫的,但是沒想到連要查詢的參數(shù)都是不區(qū)分大小寫的??!再嘗試下面的sql語句,果然還是一樣的結(jié)果。
select * from user where username = 'ADMIN' and password = 'admin';
解決方案
網(wǎng)上搜索到一篇相關(guān)的文章,寫的挺好的,這里直接貼上該文章解釋吧:
Mysql默認(rèn)的字符檢索策略:utf8_general_ci,表示不區(qū)分大小寫;utf8_general_cs表示區(qū)分大小寫,utf8_bin表示二進(jìn)制比較,同樣也區(qū)分大小寫 。(注意:在Mysql5.6.10版本中,不支持utf8_genral_cs?。。。。?/p>
創(chuàng)建表時(shí),直接設(shè)置表的collate屬性為utf8_general_cs或者utf8_bin;如果已經(jīng)創(chuàng)建表,則直接修改字段的Collation屬性為utf8_general_cs或者utf8_bin。
-- 創(chuàng)建表:
CREATE TABLE testt(
id INT PRIMARY KEY,
name VARCHAR(32) NOT NULL
) ENGINE = INNODB COLLATE =utf8_bin;
-- 修改表結(jié)構(gòu)的Collation屬性
ALTER TABLE TABLENAME MODIFY COLUMN COLUMNNAME VARCHAR(50) BINARY CHARACTER SET utf8 COLLATE utf8_bin DEFAULT NULL;
直接修改sql語句,在要查詢的字段前面加上binary
關(guān)鍵字即可。
-- 在每一個(gè)條件前加上binary關(guān)鍵字
select * from user where binary username = 'admin' and binary password = 'admin';
-- 將參數(shù)以binary('')包圍
select * from user where username like binary('admin') and password like binary('admin');
注意:在我的這次項(xiàng)目中用的是hibernate框架,使用的并不是sql,而是hql語句,使用 from User where binary username = ? and binary password = ?;
結(jié)果報(bào)錯(cuò),再試 from User where username like binary(?) and password like binary(?);
才沒有報(bào)錯(cuò)。原因暫時(shí)不知。
總結(jié)
以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,謝謝大家對腳本之家的支持。如果你想了解更多相關(guān)內(nèi)容請查看下面相關(guān)鏈接
您可能感興趣的文章:- MySQL大小寫敏感的注意事項(xiàng)
- MySQL 字符類型大小寫敏感
- mysql如何設(shè)置不區(qū)分大小寫
- MySQL大小寫敏感導(dǎo)致的問題分析
- MySQL數(shù)據(jù)庫大小寫敏感的問題
- mysql表名忽略大小寫配置方法詳解
- Linux系統(tǒng)MySQL忘記密碼,重置密碼,忽略表名、列名大小寫的方法
- 詳解MySQL查詢時(shí)區(qū)分字符串中字母大小寫的方法
- MySql查詢不區(qū)分大小寫解決方案(兩種)
- MySQL庫表名大小寫的選擇