分享好友 数据库首页 频道列表

51ak带你看MYSQL5.7源码4:实现SQL黑名单功能 51ak带你看MYSQL5.7源码1:main入口函数 51ak带你看MYSQL5.7源码2:编译现有的代码 51ak带你看MY

数据库其他  2023-02-10 02:540

 

博客迁移至:

 

https://www.dboop.com/

从事DBA工作多年

MYSQL源码也是头一次接触

尝试记录下自己看MYSQL5.7源码的历程

申明:个人Python编程很溜,但是C++还停在白痴水平,源码理解方面有点弱,如发现有错误的地方,轻喷。

 

博客的题目是看源码,实际上可能会发现在不停的在改源码,没办法,手贱,不改不舒服。

 

目录:

51ak带你看MYSQL5.7源码1:main入口函数 (2018-03-21)

51ak带你看MYSQL5.7源码2:编译现有的代码 (2018-03-22)

51ak带你看MYSQL5.7源码3:修改代码实现你的第一个Mysql版本 (2018-03-23)

51ak带你看MYSQL5.7源码4:实现SQL黑名单功能(2018-04-11)

 

 

上一篇我们实现了,屏掉了MYSQL的DELTE语句的执行功能。

想了想这种改动太暴力了,不够优雅

现在我们要改变一下思路,做一个MYSQL的黑名单功能。

什么叫黑名单呢?

就是说属于屏掉在带黑名单里的关键字的SQL的执行

举例来说,

我们发现有个上线故障,导致有大量的SQL在查一个表 SELECT * FROM A WHERE ...

我们设置个黑名单: SELECT * FROM A  

那么所有这种查询将不执行,直接返回,这对线上服务的快速缓解问题是有很大帮助的。

 


现在我们来尝试在源码上定制这个功能

首先按上一篇文章说的,找到sql_parse.cc 定位 到这个函数 void mysql_parse(THD *thd, Parser_state *parser_state

通过 这一行

DBUG_PRINT("mysql_parse", ("query: '%s'", thd->query().str));  可以看到执行的SQL文本,现在只需要判断这个文本是否包含指定的字符串就可以了。
所以我们在入口的地方加上判断,如下:
 
void mysql_parse(THD *thd, Parser_state *parser_state)
{
  int error MY_ATTRIBUTE((unused));
  DBUG_ENTER("mysql_parse");
  DBUG_PRINT("mysql_parse", ("query: '%s'", thd->query().str));
  
  DBUG_EXECUTE_IF("parser_debug", turn_parser_debug_on(););

  #这里加我们的代码,目的是如果判断SQL文本中有指定字符abc ,直接退出。
  std::string  str_blacklist="abc";
  std::string  sqlstr_dba= thd->query().str;
  std::string::size_type idx_blacki = sqlstr_dba.find( str_blacklist );

  if ( idx_blacki != std::string::npos )
  {
     DBUG_PRINT("find blacklist sqlst",("query: '%s'", thd->query().str));
     return ;
  }
 #这里结束
  mysql_reset_thd_for_next_command(thd);
  lex_start(thd);

 

编译安装,随便 执行个SQL发现没问题,只要带上abc这个字符,立即退出,黑名单功能实现

 

但是我们不可能每次修改SQL黑名单都要修改一次MSYQL源码,这不现实,所以需要把这个黑名单做成系统变量 variables

这里注意了,一共是两个地方需要修改,全局变量定义放在mysqd.cc中 而变量的值初始化在sys_vars.cc中

打开mysqd.cc 加上

char *opt_black_sqlstr;
opt_black_sqlstr= NULL;
在mysqld.h里面加上:
extern char *opt_black_sqlstr;
 
以下完成了变量的申明
然后打开sys_vars.cc,加上下面这行初始化代码。
static Sys_var_charptr Sys_black_sqlstr(
       "black_sqlstr",
       "the black list sqlstr --by 51ak ",
       READ_ONLY GLOBAL_VAR(opt_black_sqlstr), CMD_LINE(REQUIRED_ARG),
       IN_FS_CHARSET, DEFAULT(0));

 

现在我们完成了增加一个系统变量,也完成了SQL黑名单的判断,把这两个结合起来。执行SQL时如果文本中包含black_sqlstr中的文本,则强行退出执行。

我们去修改mysql_parse.cc

  std::string  str_blacklist=opt_black_sqlstr;
  std::string  sqlstr_dba= thd->query().str;
  std::string::size_type idx_blacki = sqlstr_dba.find( str_blacklist );

  if ( idx_blacki != std::string::npos )
  {
     DBUG_PRINT("find blacklist sqlst",("query: '%s'", thd->query().str));
     return ;
  }

 

 

接下来编译,安装

 

修改配置文件 ,默认是/etc/my.cnf

增加一个变量black_sqlstr=order

51ak带你看MYSQL5.7源码4:实现SQL黑名单功能
    

51ak带你看MYSQL5.7源码1:main入口函数
51ak带你看MYSQL5.7源码2:编译现有的代码
51ak带你看MYSQL5.7源码3:修改代码实现你的第一个Mysql版本

 

进入MYSQL,试一下:

#查一下我们设置的变量
mysql> show global variables like '%black%';
+---------------+-------+
| Variable_name | Value |
+---------------+-------+
| black_sqlstr  | order |
+---------------+-------+
1 row in set (0.02 sec)


#尝试触发黑名单 mysql
> select 'order'; ERROR 2013 (HY000): Lost connection to MySQL server during query



#尝试触发黑名单
mysql> select * from dba_test.op_log where content like '%order%';
ERROR 2013 (HY000): Lost connection to MySQL server during query
mysql
>

 

 

好,一个SQL黑名单功能 已经完成,

通过这个例子,做了两个层面的修改,定义一个Mysql变量,使用这个变量来完成SQL限定的功能。

大家举一反三,发现更多的利用方式 

 

今天到此为止。

 

 

查看更多关于【数据库其他】的文章

展开全文
相关推荐
反对 0
举报 0
评论 0
图文资讯
热门推荐
优选好物
更多热点专题
更多推荐文章
去重复的sql(Oracle) 去重复的英文
1.利用group by 去重复2.可以利用下面的sql去重复,如下  1) select id,name,sex from (select a.*,row_number() over(partition by a.id,a.set order by name) su from test a ) where su=1  2)select id,name,sex from (select a.*,row_number() over(p

0评论2023-02-10893

Oracle SQL七次提速技巧
以下SQL执行时间按序号递减。1,动态SQL,没有绑定变量,每次执行都做硬解析操作,占用较大的共享池空间,若共享池空间不足,会导致其他SQL语句的解析信息被挤出共享池。create or replace procedure proc1as beginfor i in 1..100000 loop    execute imme

0评论2023-02-10755

SQL ORACLE case when函数用法
case when 用法(1)简单case函数:格式:  case 列名   when 条件值1 then 选项1  when 条件值1 then 选项2......  else 默认值 end例如:  select   case job_level  when '1' then '1111'  when '2' then '2222'   when '3' then '3333

0评论2023-02-10564

mysql下如何执行sql脚本 执行SQL脚本
1.编写sql脚本,假设内容如下:  create database dearabao;  use dearabao;  create table niuzi (name varchar(20));  保存脚本文件,假设我把它保存在F盘的hello world目录下,于是该文件的路径为:F:\hello world\niuzi.sql2.执行sql脚本,可以有2种方法: 

0评论2023-02-10699

MySQL 5.7版本sql_mode=only_full_group_by问题
用到GROUP BY 语句查询时com.mysql.jdbc.exceptions.jdbc4.MySQLSyntaxErrorException: Expression #2 of SELECT list is not in GROUP BY clause and contains nonaggregated column 'col_user_6.a.START_TIME' which is not functionally dependent on colu

0评论2023-02-10973

Oracle迁移到MySQL性能下降的注意点 oracle数据库迁移需要注意的问题
背景:最近有较多的客户系统由原来由Oracle改造到MySQL后出现了性能问题CPU 100%,或是后台的CRM系统复杂SQL在业务高峰的时候出现堆积导致业务故障。在我的记忆里面淘宝最初从Oracle迁移到MySQL期间也遇到了很多SQL的性能问题,记忆最为深刻的子查询,当初的

0评论2023-02-10580

ORACLE中通过SQL语句(alter table)来增加、删除、修改字段
1.添加字段:alter table  表名  add (字段  字段类型)  [ default  '输入默认值']  [null/not null]  ;2.添加备注:comment on column  库名.表名.字段名 is  '输入的备注';  如: 我要在ers_data库中  test表 document_type字段添加备注  comm

0评论2023-02-10584

MySQL与Oracle 差异比较之六触发器
触发器编号类别ORACLEMYSQL注释1创建触发器语句不同create or replace trigger TG_ES_FAC_UNIT  before insert or update or delete on ES_FAC_UNIT  for each rowcreate trigger `hs_esbs`.`TG_INSERT_ES_FAC_UNIT` BEFORE INSERT on `hs_esbs`.`es_fac_u

0评论2023-02-10914

mysql where条件:某时间字段为今天的sql语句
1.查询:注册时间为今天的所有用户数:select count(*) from customer where TO_DAYS(createtime) = TO_DAYS(NOW())2.获取当前时间到凌晨24点还有多长时间:(Java中可用于判断某时间是否为今天)final Calendar cal = Calendar.getInstance();    ca

0评论2023-02-10717

mysql中的sql
变量用户变量: 在用户变量前加@系统变量: 在系统变量前加@@运算符算术运算符有: +(加), -(减), * (乘), / (除) 和% (求模) 五中运算位运算符有:(位于), | (位或), ^ (位异或), ~ (位取反),(位右移),(位左移)比较运算符有: = (等于),(大于),(小于), = (大

0评论2023-02-10936

Oracle的HINT可以强制指定SQL的执行计划,比如选择索引、表的连接顺序以及表的连接方式等等。(转)
在Oracle中查看所有的表: select * from tab/dba_tables/dba_objects/cat; 看用户建立的表 :  select table_name from user_tables;  //当前用户的表 select table_name from all_tables;  //所有用户的表 select table_name from dba_tables;  //包

0评论2023-02-10857

Oracle sql 子字符串长度判断
Oracle sql 子字符串长度判断 select t.* from d_table t WHEREsubstr(t.col,1,1)='8' and instr(t.col,'/')0 and length(substr(t.col,1,instr(t.col,'/')))5; 字符串的前两位都是数字:select * from d_table t WHERE regexp_like(substr(t.col,1,2), '^[

0评论2023-02-10759

Oracle、MySql、Sql Server比对
MySql:廉价(部分免费):当前,MySQL採用双重授权(DualLicensed),他们是GPL和MySQLAB制定的商业许可协议。假设你在一个遵循GPL的***(开源)项目中使用MySQL,那么你能够遵循GPL协议免费使用MySQL。否则,你须要购买MySQLAB制定的那个商业许可协议。Windows $

0评论2023-02-10441

Oracle 存储过程,临时表,动态SQL测试
--创建事务级别的结果临时表create global temporary table tmp_yshy( c1 varchar2(100), c2 varchar2(100))on commit delete rows;--创建事务级别的存储sql语句的临时表create global temporary table tmp_sql( c1 varchar2(4000))on commit delete rows;测

0评论2023-02-10508

更多推荐