軟件測試中實(shí)際應用:MySQL5存儲過(guò)程編寫(xiě)
MySql5.0以后均支持存儲過(guò)程,最近有空,研究了一把這個(gè)。
格式:
CREATE PROCEDURE 過(guò)程名 ([過(guò)程參數[,...]]) [特性 ...] 過(guò)程體 |
CREATE FUNCTION 函數名 ([函數參數[,...]]) RETURNS 返回類(lèi)型 [特性 ...] 函數體 |
過(guò)程參數:
[ IN | OUT | INOUT ] 參數名 參數類(lèi)型 |
函數參數:
參數名 參數類(lèi)型 |
返回類(lèi)型:
有效的MySQL數據類(lèi)型即可 |
特性:
LANGUAGE SQL | [NOT] DETERMINISTIC | { CONTAINS SQL | NO SQL | READS SQL DATA | MODIFIES SQL DATA } | SQL SECURITY { DEFINER | INVOKER } | COMMENT 'string' |
過(guò)程體/函數體:格式如下:
BEGIN 有效的SQL語(yǔ)句 END |
我在這里不關(guān)心專(zhuān)有的特性,這些與SQL規范不兼容,所以characteristic(特性)的相關(guān)內容不作考慮。
在開(kāi)發(fā)過(guò)程中有幾點(diǎn)要注意:
1、存儲過(guò)程注釋:MySQL支持采用--或者/**/注釋?zhuān)渲星罢呤切凶⑨專(zhuān)笳呤嵌问阶⑨?
2、變量首先用declare申明,其中臨時(shí)變量可以直接以@前綴修飾以供引用
3、直接采用MySQL的Administrator管理器編輯時(shí),可以直接采用如下函數文本錄入;
但若在腳本中自動(dòng)導入存儲過(guò)程或函數時(shí),由于MySQL默認以";"為分隔符,則過(guò)程體的每一句
都被MySQL以存儲過(guò)程編譯,則編譯過(guò)程會(huì )報錯;所以要事先用DELIMITER關(guān)鍵字申明當前段分隔符
用完了就把分隔符還原。 如下所示:
DELIMITER $$ Stored Procedures and Functions DELIMITER ; |
4、MySQL支持大量的內嵌函數,有些是和大型商用數據庫如oracle、informix、sybase等一致,但也有些函數名稱(chēng)不一致,但功能一致;或者有些名稱(chēng)一致,但功能相異,這個(gè)特別對于從這些數據庫開(kāi)發(fā)轉過(guò)來(lái)的DBA要注意。
5、存儲過(guò)程或函數的調試:我目前還沒(méi)有研究MySQL所帶的各種工具包,還不清楚其提供了調試工具沒(méi)有,不過(guò)編譯錯誤相對好查找;至于業(yè)務(wù)流程的調試,可以采用一個(gè)比較笨的方法,就是創(chuàng )建一個(gè)調試表,在包體中各個(gè)流程點(diǎn)都插入一條記錄,以觀(guān)察程序執行流程。這也是一個(gè)比較方便的笨辦法。^_^
下面是2個(gè)例子,提供了一種字串加密的算法,每次以相同的入參調用都會(huì )得到不同的加密結果,
算法相對比較簡(jiǎn)單,不具備強度。分別以函數和過(guò)程的形式分別實(shí)現如下:
(1)函數
eg:
set offset=(SECOND(NOW()) mod 39)+1; /*根據秒數取模*/ set outpass=CONCAT(outpass,SUBSTRING(string_out,offset,1)); return outpass; CREATE FUNCTION fun_addmm(inpass varchar(10)) RETURNS varchar(11) BEGIN declare string_in varchar(39); declare string_out varchar(78); declare offset tinyint(2); declare outpass varchar(30) default '; declare len tinyint; /*declare i tinyint;*/ |
(2)過(guò)程
CREATE PROCEDURE `pro_addmm`(IN inpass varchar(10),OUT outpass varchar(11)) set outpass='; set len=LENGTH(inpass); set string_out='YN8K1JOZVURB3MDETS5GPL27AXWIHQ94C6F0#$_'; set outpass=CONCAT(outpass,SUBSTRING(string_out,offset,1)); set string_out=CONCAT(string_out,string_out); |
執行結果如下:
mysql> call pro_addmm('zhouys',@a); mysql> SELECT @a; mysql> call pro_addmm('zhouys',@a); mysql> SELECT @a; mysql> select fun_submm('U_PI6$4'); |
加密算法有幾個(gè)弱點(diǎn):
1、不支持大小寫(xiě)
2、不支持中文
3、加密強度不夠
有興趣的人可以研究一下解密函數如何編寫(xiě),這里就不贅述了。
文章來(lái)源于領(lǐng)測軟件測試網(wǎng) http://kjueaiud.com/