AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 135645
Accepted
Souradeep Nanda
Souradeep Nanda
Asked: 2016-04-19 05:13:11 +0800 CST2016-04-19 05:13:11 +0800 CST 2016-04-19 05:13:11 +0800 CST

如果一个人的名字是 Null 那么它将如何破坏数据库?

  • 772

我在 BBC 上读到这篇文章。它讲述了一个名叫 Jenifer Null 的人的故事,以及她在使用预订机票、网上银行等在线数据库时如何面对日常问题。

我不精通数据库,也不经常使用它。我做网站学习的时候,服务端表单验证使用的是正则表达式。据我记得,它很乐意接受“Null”这个名字。我还没有尝试过。

当这种情况发生时,有人可以解释技术细节吗?表单验证只是在string == NULL做某事吗?即便如此我也不认为NULL is same as "NULL"。

database-agnostic null
  • 7 7 个回答
  • 20936 Views

7 个回答

  • Voted
  1. Best Answer
    BillThor
    2016-04-19T05:26:22+08:002016-04-19T05:26:22+08:00

    我已经看到将“null”作为空列的字符串返回的数据库接口(例如框架库)。我相信有一个标志可以打开或关闭它以进行调试。此标志允许开发人员轻松确定空字段是空值还是空值的结果。这是一个糟糕的设置,尤其是在生产中,并且可以解释文章中解释的问题。

    将“null”转换为 null 值的逆向处理应为名称字段生成应用程序错误。我希望这会很快得到解决。

    • 43
  2. Esoteric Screen Name
    2016-04-19T06:29:18+08:002016-04-19T06:29:18+08:00

    很有可能你的大部分困惑源于记者的。这篇文章讨论了使用整个应用程序系统的问题,而不仅仅是数据库。完全合理,因为这是一篇针对大众消费的文章,但作者掩盖或误解了技术细节。

    这些问题中的许多可能是在应用程序层引起的,而不是在 DB 的 API 上引起的。魔法值是一种反模式,很难从行业中剔除。很容易一些程序员可以按照“有人输入'null'?他们一定意味着没有价值,因为这就是null的意思!”这样的条件写了一个条件。防止 SQL 注入的错误尝试也可能导致上述对 Null 或包含单引号的夏威夷姓氏的不当处理,这也是标准 SQL 字符串分隔符。

    如果业务逻辑或数据库约束要求不同的东西,应用程序错误地将这些值转换为 NULL 或空字符串很容易产生错误。这自然会导致文章中描述的令人沮丧的用户体验。

    • 25
  3. Dour High Arch
    2016-04-19T06:36:31+08:002016-04-19T06:36:31+08:00

    文章本身包含一个指向Stack Overflow 问题的链接,该问题演示了该问题;它在一个 Flex 应用程序中,其中的代码:

    currentChild.appendChild("Fred");
    

    将包含该单词的元素附加Fred到 XML 文档,但代码:

    currentChild.appendChild("null");
    

    将附加一个空元素,而不是包含文本“null”的元素。

    XML 本身对文本值“NULL”没有问题,因此包含这样的文本没有问题。事实上,NULL在 XML 中根本没有什么特殊含义。

    • 19
  4. WernerCD
    2016-04-19T17:11:24+08:002016-04-19T17:11:24+08:00

    我认为我没有看到的一件事是:我们不只是在谈论 SQL。

    该名称可能在数据库中开始/结束......但到达那里通常涉及多个通道。数据库、Sql、php、html、javascript……Java、C#、VB、Perl、Phython、Ruby、bash、批处理等等……等等……

    管道中的每个步骤都可能涉及将数据从一种格式转换为另一种格式。从 Sql 表,到 json,到 xml,到 CSV 等等……

    在这个复杂的链条中的任何一点,它只需要一个糟糕的编程或模糊的编程语言(例如Javascript null 处理)......

    所以不要将自己局限于数据库中的问题......因为它可以在“堆栈”中的任何位置。

    • 13
  5. Paul White
    2016-04-22T00:30:00+08:002016-04-22T00:30:00+08:00

    社区 Wiki 对最初作为对这个热门问题的评论留下的各种链接的回答

    • Null 的姓氏如何在许多数据库中引起问题?(程序员 SE)

    • 虚假程序员相信名字帕特里克麦肯齐

    • 由 David Mikkelson (snopes.com)授权给 Bill

    • 将在应用程序层中导致此问题的编码示例。

    • 妈妈的剥削- 又名小鲍比桌 (xkcd 网络漫画)

    • 8
  6. Michael Green
    2016-04-19T05:33:25+08:002016-04-19T05:33:25+08:00

    关系数据库必须容纳缺失或不相关的值。例如,客户列表可能包括手机号码或性别。如果一家公司想成为客户怎么办——它应该有什么性别?

    一个特殊的指示器用于显示缺少的值。此特殊标志为 NULL。所以草率的编程可能会导致缺失值指示符 - NULL - 与 Jennifer Null 的姓氏混淆,可能会将她的姓氏解释为缺失数据而不是实际值。

    这有点像开设银行账户但不存入任何资金。余额为零。这并不意味着你没有平衡。这意味着您有余额,其值为“0”。但是草率的编程可能会将零误解为“不存在”并确定您根本没有帐户。

    • 4
  7. MGOwen
    2016-04-20T20:05:41+08:002016-04-20T20:05:41+08:00

    有很多写得不好的软件,甚至是框架,对于一个叫 Null 的人来说会表现得很奇怪。

    但我们不要忘记人的因素:也许人们在屏幕和打印输出上看到这个名字并认为这是一个错误并删除这个人是另一个可能的原因?

    • 2

相关问题

  • 为什么我们不应该允许 NULL?

  • 删除/更新外键约束中 SET NULL 的目的是什么?

  • PostgreSQL:计算包含 NULL 值的数据集/行

  • 默认为 NULL 还是 NOT NULL?

  • 何时使用 NULL 以及何时使用空字符串?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目

    • 12 个回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Jin 连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve