数据库

在MySQL中阻止UPDATE, DELETE 语句的执行,在没有添加WHERE条件

By karp 3038 Views 3 MIN READ 0 Comments

如果在生产环境中使用UPDATE,DELETE语句操作数据,此时如果忘记携带本应该添加的WHERE条件,后果可能不堪设想。在正常的业务情况,也不会更新或者删除所有的记录

1. 阻止update设置(sql_safe_updates

sql_safe_updates这个MySQL自带的参数就可以完美的解决我们的问题,并且该参数是可以在线变更的哦~当该参数开启的情况下,你必须要在UPDATE语句后携带WHERE条件,否则就会报出ERROR。。

sql_safe_updates=0,即未开启
$ set sql_safe_updates=0;
Query OK, 0 rows affected (0.00 sec)
 
$ show variables like 'sql_safe_updates'
Variable_name            Value
sql_safe_updates    OFF

如上属的例子所示,当参数sql_safe_updates开启的时候,UPDATE语句不携带WHERE条件将会爆出一个错误。

2. 阻止delete设置

直接限制mysql删除
启动MySQL的时候加上参数 -U

-U, --safe-updates  Only allow UPDATE and DELETE that uses keys.

他的作用是防止执行delete的时候没带有条件语句,如果没加上where则语句不执行。

本文由 karp 原创

采用 CC BY-NC-SA 4.0 协议进行许可

转载请注明出处:https://www.ikarp.top/index.php/archives/551.html

标签: mysql

0 评论