您好,登錄后才能下訂單哦!
問題
最近,在用SSH框架完成一個實踐項目時,碰到了一個莫名其妙的Bug困擾了我好久,最后終于解決,記錄如下。
問題:同學在測試系統的時候突然發現,數據庫保存的賬戶本來應該是admin,結果該同學用Admin賬戶居然登錄成功了……
……EXM???這樣也行?好吧,我還是查找這個Bug發生的原因吧。然后就是各種排查程序的過程,找來找去也沒發現什么問題。終于想到,不用hql,自己寫sql語句在數據庫里面直接查詢試試,結果果然發現了問題所在:
select * from user where username = 'admin' and password = 'admin'; select * from user where username = 'Admin' and password = 'admin';
用上面的兩條sql語句分表查詢,出來的結果居然是一樣的!……!!去搜索引擎搜索關鍵詞:MySQL 查詢 大小寫,果然找到問題了!MySQL查詢是不區分大小寫的!這可真的是驚呆我了,雖然知道一般情況下,關鍵字是不區分大小寫的,但是沒想到連要查詢的參數都是不區分大小寫的!!再嘗試下面的sql語句,果然還是一樣的結果。
select * from user where username = 'ADMIN' and password = 'admin';
解決方案
網上搜索到一篇相關的文章,寫的挺好的,這里直接貼上該文章解釋吧:
Mysql默認的字符檢索策略:utf8_general_ci,表示不區分大小寫;utf8_general_cs表示區分大小寫,utf8_bin表示二進制比較,同樣也區分大小寫 。(注意:在Mysql5.6.10版本中,不支持utf8_genral_cs!!!!)
創建表時,直接設置表的collate屬性為utf8_general_cs或者utf8_bin;如果已經創建表,則直接修改字段的Collation屬性為utf8_general_cs或者utf8_bin。
-- 創建表: CREATE TABLE testt( id INT PRIMARY KEY, name VARCHAR(32) NOT NULL ) ENGINE = INNODB COLLATE =utf8_bin; -- 修改表結構的Collation屬性 ALTER TABLE TABLENAME MODIFY COLUMN COLUMNNAME VARCHAR(50) BINARY CHARACTER SET utf8 COLLATE utf8_bin DEFAULT NULL;
直接修改sql語句,在要查詢的字段前面加上binary
關鍵字即可。
-- 在每一個條件前加上binary關鍵字 select * from user where binary username = 'admin' and binary password = 'admin'; -- 將參數以binary('')包圍 select * from user where username like binary('admin') and password like binary('admin');
注意:在我的這次項目中用的是hibernate框架,使用的并不是sql,而是hql語句,使用
from User where binary username = ? and binary password = ?;
結果報錯,再試from User where username like binary(?) and password like binary(?);
才沒有報錯。原因暫時不知。
總結
以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,謝謝大家對億速云的支持。如果你想了解更多相關內容請查看下面相關鏈接
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。