
html。
那个pasword为*是可以输出来的,如果要在mysql里面存储密码,可以考虑用字符串类型 char(32) 32位,
然后将前台html里面输入的密码用MD5多加密几次(加密一次很容易破解),然后将加密后的密码(32位)插入到数据库中。
如果以后要实现登陆验证功能,可以把用户登陆的密码MD5后再跟数据库比较。
扩展资料:
MySQL需要注意的地方
1、如果客户端和服务器端的连接需要跨越并通过不可信任的网络,那么就需要使用SSH隧道来加密该连接的通信。
2、用set password语句来修改用户的密码,三个步骤,先“mysql -u root”登陆数据库系统,
然后“mysql>update mysql.user set password=password('newpwd')”,最后执行“flush privileges”就可以了。
3、需要提防的攻击有,防偷听、篡改、回放、拒绝服务等,不涉及可用性和容错方面。对所有的连接、查询、其他 *** 作使用基于ACL即访问控制列表的安全措施来完成。也有一些对SSL连接的支持。
4、除了root用户外的其他任何用户不允许访问MySQL主数据库中的user表; 加密后存放在user表中的加密后的用户密码一旦泄露,其他人可以随意用该用户名/密码相应的数据库;
5、用grant和revoke语句来进行用户访问控制的工作;
6、不使用明文密码,而是使用md5()和sha1()等单向的哈系函数来设置密码;
7、不选用字典中的字来做密码;
8、采用防火墙来去掉50%的外部危险,让数据库系统躲在防火墙后面工作,或放置在DMZ区域中。
参考资料来源:百度百科-MySQL数据库
你的理解是正确的,VARCHAR比CHAR可以存更多的内容。此外,CHAR是定长的,例如你定义的字段类型是CHAR(32),那么无论你存1个还是10个字符,数据库都是分配32个字符的空间。
而VARCHAR是变长的,如果定义VARCHAR(32)的字段,存1个字符就占1个空间、存10个就占10个空间,不浪费多余空间。
定长的好处是修改方便,查询方便,变长的修改很麻烦,当然这是指系统内部。
备注:以上举例的所说的占用空间是理论值,事实上还需要分配NULL标志空间、数据长度空间,至少要多1~2字节。
CREATE PROCEDURE `gk_test`()
COMMENT '测试数据' -- 函数注释
BEGIN
DECLARE done INT DEFAULT FALSE -- 定义遍历数据结束标志。非游标变量,需要定义在游标变量前
DECLARE m_id CHAR(32) -- 定义接收游标数据中id变量
DECLARE m_or VARCHAR(255) -- 定义接收游标数据中orderno变量
DECLARE m_c INT(11) -- 定义接收游标数据中count变量
DECLARE m_soult CURSOR FOR SELECT `id`, `orderno`, count(*) t FROM hb_shipper_order GROUP BY orderno HAVING t >1 -- 定义游标变量,即接收查询结果集
DECLARE CONTINUE HANDLER FOR NOT FOUND SET done = TRUE -- 将结束标志绑定到游标
OPEN m_soult -- 打开游标
read_loop:LOOP -- 开始循环。这个是mysql 3种循环中的1种。
FETCH m_soult INTO m_id,m_or,m_c -- 提取游标数据
IF done THEN -- 判断,当为true时
LEAVE read_loop -- 跳出循环
END IF
-- 处理事 自己想处理的事
UPDATE `hb_shipper_waybill` SET
ordernos = REPLACE (`ordernos`, m_or, CONCAT(m_or,'-2')),
goodsname = REPLACE (`goodsname`, m_or, CONCAT(m_or,'-2'))
WHERE `id` IN ( SELECT `waybillid` FROM `hb_shipper_order_waybill_relation` WHERE orderid = m_id)
UPDATE `hb_shipper_order` SET orderno = CONCAT(m_or,'-2') WHERE id = m_id
END LOOP -- 结束循环
-- 关闭游标
CLOSE m_soult
END
上图:
DEMO: 2 // 通过 存储过程,处理 copy 数据并处理对应数据关系
delimiter $$
DROP PROCEDURE IF EXISTS gk
CREATE DEFINER = PROCEDURE `gk`(IN pname varchar(255))
COMMENT '测试'
BEGIN
DECLARE new_id CHAR(32)
DECLARE m_id CHAR(32)
DECLARE new_noids VARCHAR(255)
DECLARE done INT DEFAULT 0
DECLARE m_result CURSOR FOR select id from `xxx`
DECLARE m_result2 CURSOR FOR select id from `xxx`
DECLARE CONTINUE HANDLER FOR NOT FOUND SET done = 1
DROP TABLE IF EXISTS `xxx`
CREATE TABLE `xxx` (
`id` char(32) NOT NULL COMMENT 'ID',
`subsystem` char(32) NOT NULL COMMENT '',
`name` varchar(20) NOT NULL COMMENT '',
`type` varchar(15) NOT NULL COMMENT '',
`url` varchar(200) DEFAULT NULL COMMENT '',
`icon` varchar(20) DEFAULT NULL COMMENT '',
`target` varchar(10) NOT NULL DEFAULT '_self' COMMENT '',
`method` mediumtext COMMENT '',
`orderby` smallint(3) NOT NULL DEFAULT '0' COMMENT '',
`parentid` char(32) NOT NULL DEFAULT '0' COMMENT '',
`relateid` char(32) NOT NULL COMMENT '',
`isopen` tinyint(1) NOT NULL DEFAULT '1' COMMENT '',
`nodeids` varchar(255) DEFAULT NULL COMMENT '',
`nodenum` smallint(3) NOT NULL DEFAULT '0' COMMENT '',
`createtime` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP COMMENT '',
`createuser` char(32) NOT NULL DEFAULT '0' COMMENT '',
`updatetime` timestamp NOT NULL DEFAULT '0000-00-00 00:00:00' COMMENT '',
`udateuser` char(32) NOT NULL DEFAULT '0' COMMENT '',
`deleted` tinyint(1) DEFAULT '0' COMMENT '',
`status` tinyint(1) NOT NULL DEFAULT '0' COMMENT '',
`isdefault` tinyint(1) unsigned NOT NULL DEFAULT '0' COMMENT '',
`isdisable` tinyint(1) unsigned NOT NULL DEFAULT '0' COMMENT '',
`projecttype` varchar(255) NOT NULL COMMENT '',
PRIMARY KEY (`id`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8 ROW_FORMAT=COMPACT
INSERT INTO `xxxx` SELECT * FROM `aaa` WHERE `projecttype` = 'T'
UPDATE `xxx` SET `projecttype` = pname
OPEN m_result
REPEAT
FETCH m_result INTO m_id
SET new_id = UPPER(REPLACE(UUID(),'-',''))
UPDATE `xxx` SET `id` = new_id WHERE `id` = m_id
UPDATE `xxx` SET `parentid` = new_id WHERE `parentid` = m_id
UNTIL done END REPEAT
CLOSE m_result
SET done = 0
OPEN m_result2
REPEAT
FETCH m_result2 INTO m_id
SELECT CONCAT(',', GROUP_CONCAT(`id`)) INTO new_noids FROM `xxx` WHERE `parentid` = m_id
UPDATE `xxx` SET `nodeids` = new_noids WHERE `id` = m_id
UNTIL done END REPEAT
CLOSE m_result2
INSERT INTO `aaa` SELECT * FROM `xxx`
DROP TABLE IF EXISTS xxx
END $$
delimiter
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)