• 请不要在回答技术问题时复制粘贴 AI 生成的内容
veike
V2EX  ›  程序员

数据库给自增 id 前加 00000000 也能正常查询,这种情况何解?发现 V 站也是这样

  •  
  •   veike · Nov 11, 2020 · 3177 views
    This topic created in 2095 days ago, the information mentioned may be changed or developed.
    13 replies    2020-11-11 13:27:41 +08:00
    veike
        1
    veike  
    OP
       Nov 11, 2020
    fangcan
        2
    fangcan  
       Nov 11, 2020
    应该是直接被转了吧
    veike
        3
    veike  
    OP
       Nov 11, 2020
    @fangcan 不转直接在数据库也能查询。
    xiangyuecn
        4
    xiangyuecn  
       Nov 11, 2020
    够骚的,数据库全用字符串可解😂 几乎所有语言都是将前面的 0 丢弃转成 10 进制,包括 sql,"000123"==123,"000123"!="123",迟早要脑瘫
    veike
        5
    veike  
    OP
       Nov 11, 2020
    @xiangyuecn 发现在数据库使用不带引号的还是当做 int 来处理,只有加引号才正常。
    zealic
        6
    zealic  
       Nov 11, 2020
    Number.parseInt("000000123") = 123

    所有语言都一样
    CEBBCAT
        7
    CEBBCAT  
       Nov 11, 2020 via Android
    数据库那边,应该和填充 0 这个概念有关系吧,编程语言不知道
    cheng6563
        8
    cheng6563  
       Nov 11, 2020
    编程语言首先会经历一次 string 转 int 吧,这个时候把前面的 0 给干掉了吧
    aqqwiyth
        9
    aqqwiyth  
       Nov 11, 2020
    反反爬虫的好思路之一, 如果根据 url path 来的话
    metamask
        10
    metamask  
       Nov 11, 2020
    @aqqwiyth #9

    这个思路确实很好玩,类似在 key 做混淆
    但是感觉还是容易被针对,跟着写一个转换就可以
    lxk11153
        11
    lxk11153  
       Nov 11, 2020
    何解? 意思是不想让它查出来?那用字符串比较呗
    select * from table where CONVERT(id, CHAR) = 传入字符串
    ytmsdy
        12
    ytmsdy  
       Nov 11, 2020
    可能是为了防止 SQL 注入,把参数就固定成了 Int,接收到 String 参数以后的第一件事情就是转换成 Int 。
    opengps
        13
    opengps  
       Nov 11, 2020
    因为 id 是数字,正式执行查询的时候,被强制转化了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1150 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 44ms · UTC 23:10 · PVG 07:10 · LAX 16:10 · JFK 19:10
    ♥ Do have faith in what you're doing.