MySQL 数据库版本 5.6
数据库表 A 有自增主键 id 和 name 字段,由于历史原因,从前台传过来的字符串会先用来执行 SQL1:
select * from A where name = 'str'
如果查不到数据再执行 SQL2:
select * from A where id = 'str'
本来,这个 str 要么是非数字字串要么是纯数字字串。但是后来扩展业务时,这个 str 取的是用户设置的值,例如用户输入的是'123Test'。
SQL1 查不出来,执行 SQL2 时,发现数据库会将 str 的数字部分截出来作为条件查,即变成
select * from A where id = '123'
我其实是想知道数据库是不是故意这样设计的,还是说只是单纯没想到开发者会这样使用 SQL。
