程序开发过程中不注意规范书写sql语句和对特殊字符进行过滤,导致客户端可以通过全局变量POST 和GET提交一些sql语句正常执行。产生Sql注入。
应尽量避免在where子句中对字段进行null值判断,避免使用!=或<>操作符,避免使用or连接条件,或在where子句中使用参数、对字段进行表达式或函数操作,否则会导致权标扫描
这个函数可以包含MySQL中有效的、产生非负整数值的任何表达式。KEY 分区:类似于按HASH分区,区别在于KEY分区只支持计算一列或多列,且MySQL服务器提供其自身的哈希函数。
事务是一种高级的处理方式,如在一些列增删改中只要哪个出错还可以回滚还原,而MyISAM 就不可以了; MyISAM适合查询以及插入为主的应用,InnoDB适合频繁修改以及涉及到安全性较高的应用; InnoDB支持外键,MyISAM不支持;
优点: · 99.999%的高可用性 · 快速的自动失效切换 · 灵活的分布式体系结构,没有单点故障 · 高吞吐量和低延迟 · 可扩展性强,支持在线扩容