AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 195095
Accepted
Jeremy Holovacs
Jeremy Holovacs
Asked: 2018-01-11 11:08:25 +0800 CST2018-01-11 11:08:25 +0800 CST 2018-01-11 11:08:25 +0800 CST

在 PostgreSQL 中创建一个非序数 ID

  • 772

如果我声明一个列serial在 PostgreSql 中,它将按序数顺序自动递增。由于回滚等原因,最终结果可能不是连续的,但它或多或少是有序的。

我有一个用户表,其中用户 ID 设置为serial,因此从 1 开始递增......但我宁愿他们不是,因为它似乎要求某种序列号攻击。

是否有一种相对简单、相对高效的方法可以在 PostgreSQL 中创建自动人工 ID,以便 ID 随机间隔开,并且您不应该期望 ID 987654321 遵循 ID 987654320?

postgresql primary-key
  • 2 2 个回答
  • 2040 Views

2 个回答

  • Voted
  1. Best Answer
    Jack Douglas
    2018-01-15T10:27:31+08:002018-01-15T10:27:31+08:00

    但我宁愿他们不是,因为这似乎要求某种序列号攻击

    除了我认为您给自己一种虚假的安全感这一事实之外,您可以通过为“真实”序列保留标识符的上半部分并用随机位填充下半部分来做您想做的事情:

    create sequence seq;
    
    create table tab(
      foo bigint 
          default (nextval('seq')<<32)+(random()*(1<<32))::integer
          primary key
    );
    
    insert into tab select from generate_series(1,9);
    
    select foo, foo>>32 seq from tab;
    
            富 | 序列
    ----------: | --:
     4294967296 | 1
     8589934592 | 2
    12884901889 | 3
    17179869185 | 4
    21474836481 | 5
    25769803777 | 6
    30064771073 | 7
    34359738369 | 8
    38654705664 | 9
    

    dbfiddle在这里

    • 5
  2. Evan Carroll
    2018-01-15T09:26:07+08:002018-01-15T09:26:07+08:00

    没有理由想要这个。有些人认为它增加了安全性。他们绝对错了。不要成为那些人中的一员。

    如果你绝对必须做这样的事情,拥有它。生成一个有 42 亿个 id 的表,并随机化它的顺序。

    CREATE TABLE stupid_false_security(id, stupidId)
    AS
      SELECT id,
        row_number() OVER (ORDER BY random()) AS stupidId
      FROM generate_series(1,5)
        AS gs(id)
      ORDER BY id;
    

    我认为这些方法中的任何一种至少是朝着正确方向迈出的一步,它们不那么疯狂。

    • hashids获取您的号码并返回一个漂亮的字母数字 id 来解析它。
    • base64/base32 编码
    • uuid

    与杰克道格拉斯的答案比较

    使用 MATHS 有一个叫做满射函数的想法。这意味着您将一个域映射到另一个域。以下是十进制示例:

    f(x) = x + y;  --impure y
    x = truncate(f(x));
    

    x对于这样的所有整数都为真0<y<1。因此,如果您简单地截断您可以返回到x. 这不会增加任何安全性,

    f(42) = 42.4
    f(42) = 42.000001
    f(42) = 42.0588
    f(42) = 42.48787
    

    给定输出,x所有这些是什么?提示:它是 42。杰克的答案选择是随机y的,以相同的方式(但以二进制形式)将其添加到输入中,并将其存储在数据库中。如果这就是你想要的,那就去做吧(指出杰克的顺序也是序数,即使它不是连续的,也可能是一个接一个的顺序)。

    我的答案列出了 int4 域中的所有值。将顺序随机化,并将它们存储在表中。如果没有该表,您将永远无法恢复原始的顺序 ID:它只是一个肤浅且无用的混淆表,您会喜欢放弃或不实施,因为它非常愚蠢。但是如果没有那个表,你永远无法获得原始值。

    • 1

相关问题

  • 字符与整数主键

  • 运行时间偏移延迟复制的最佳实践

  • 存储过程可以防止 SQL 注入吗?

  • PostgreSQL 中 UniProt 的生物序列

  • PostgreSQL 9.0 Replication 和 Slony-I 有什么区别?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目

    • 12 个回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Jin 连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve