邪恶八进制信息安全团队技术讨论组's Archiver

冰血封情 2004-9-18 04:18

[转载]SQL脚本生成的一些BUG

文章作者:臭要饭的   

  微软的SQL脚本生成令我伤透了心……我一直以为是我的程序上的问题,或者我操作上的失误,并且客服务人员屡屡埋怨我的程序bug,多次测试之后,靠,原来都是微软惹的祸……

微软的SQL脚本生成令我伤透了心……我一直以为是我的程序上的问题,或者我操作上的失误,并且客服务人员屡屡埋怨我的程序bug,多次测试之后,靠,原来都是微软惹的祸……   

  Sql Server 的脚本生成有不少漏洞,经常由它生成的脚本运行起来却有错误。下面举例说明:  

  1、并没有根据sysdenpends的依赖关系生成SQL代码,而是根据"优先级"(呵呵,所谓的优先级)来生成。

  比如:他认为view的优先级就要比function高。

  那么,我写了下面的测试程序,形成如下的依赖关系:fnT1 <-- vwT1 <-- fnT2

  就是,view vwT1处于依赖的中间。

  ------------------------------------

  create function fnT1()

  Returns Integer

  As

  begin

  Return 123

  end

  go   

  create view vwT1

  As

  select aa=dbo.fnT1()   

  Go

  create function fnT2()

  Returns Table

  As

  Return (select * From vwT1)

  Go

  -------------------------------------

  运行到数据库之后,用Enterprise生成SQL代码。(选项不一样,会有所不同,我没有选数据库和用户的)

  -----------------------------------------------------------------------------------

  if exists (select * from dbo.sysobjects where id = object_id(N&#39;[dbo].[fnT1]&#39;) and xtype in (N&#39;FN&#39;, N&#39;IF&#39;, N&#39;TF&#39;))

  drop function [dbo].[fnT1]

  GO   

  if exists (select * from dbo.sysobjects where id = object_id(N&#39;[dbo].[fnT2]&#39;) and xtype in (N&#39;FN&#39;, N&#39;IF&#39;, N&#39;TF&#39;))

  drop function [dbo].[fnT2]

  GO   

  if exists (select * from dbo.sysobjects where id = object_id(N&#39;[dbo].[vwT1]&#39;) and OBJECTPROPERTY(id, N&#39;IsView&#39;) = 1)

  drop view [dbo].[vwT1]

  GO   

  SET QUOTED_IDENTIFIER ON

  GO

  SET ANSI_NULLS ON

  GO   

  create view vwT1

  As

  select aa=dbo.fnT1()   

  GO

  SET QUOTED_IDENTIFIER OFF

  GO

  SET ANSI_NULLS ON

  GO   

  SET QUOTED_IDENTIFIER ON

  GO

  SET ANSI_NULLS ON

  GO   

  create function fnT1()

  Returns Integer

  As

  begin

  Return 123

  end   

  GO

  SET QUOTED_IDENTIFIER OFF

  GO

  SET ANSI_NULLS ON

  GO   

  SET QUOTED_IDENTIFIER ON

  GO

  SET ANSI_NULLS ON

  GO  

  create function fnT2()

  Returns Table

  As

  Return (select * From vwT1)   

  GO

  SET QUOTED_IDENTIFIER OFF

  GO

  SET ANSI_NULLS ON

  GO

  -----------------------------------------------------------------------------

  呵呵,一眼你就可以看出来了,建立view要比建立function先。而不是根据依赖关系建立……

  毫无疑问,将会得到如下的错误:(这个错误可真严重!害得我好惨……)

  ---------------------------------------------------

  服务器: 消息 208,级别 16,状态 1,过程 vwT1,行 4

  对象名 &#39;dbo.fnT1&#39; 无效。

  服务器: 消息 208,级别 16,状态 1,过程 fnT2,行 5

  对象名 &#39;vwT1&#39; 无效。

  ---------------------------------------------------

  2、作业脚本。   

  这个我就不说了,bug还不是很严重,主要是中文"--"注释符的问题,英文版我没有测试过,不过猜想应当没有这个bug。

  大家可以试试看。   

  3、还有一个SP的问题。   

  大家看过我的精华里面有spGetIDStr和spAnalyseStrList了吧,关系是后者依赖于前者。可是spGetIDStr我并没有调用任何的表。

  因此,每当运行Sql Server生成的脚本的时候,总是报告(大概是这样的信息):

  ------------------------------------------------------------------------

  spGetIDStr并不存在,无法在sysdepends里建立依赖关系,存储过程spAnalyseStrList仍然建立。

  --------------------------------------------------------------------------

  无论我手工修改他的建立顺序还是什么的,用它生成的脚本就是有错。呵呵,这个破微软!

  这里,再看看第三个bug,看我下面的测试程序:

  (原理:当sp没有对表或视图等数据库对象有依赖关系的时候,sp被别的sp引用的时候也将无法建立依赖关系)

  形成依赖关系:spB1 <--- spA1

  ------------------------------------------------------------------------

  create Proc spB1

  As

  Return 11  

  Go

  create proc spA1

  As

  Begin

  Declare @i int

  Exec @i=spB1

  Return @i*2

  End

  Go

  -------------------------------------------------------------------------

  生成的脚本就为:

  -------------------------------------------------------------------------

  if exists (select * from dbo.sysobjects where id = object_id(N&#39;[dbo].[spA1]&#39;) and OBJECTPROPERTY(id, N&#39;IsProcedure&#39;) = 1)

  drop procedure [dbo].[spA1]

  GO   

  if exists (select * from dbo.sysobjects where id = object_id(N&#39;[dbo].[spB1]&#39;) and OBJECTPROPERTY(id, N&#39;IsProcedure&#39;) = 1)

  drop procedure [dbo].[spB1]

  GO   

  SET QUOTED_IDENTIFIER ON

  GO

  SET ANSI_NULLS ON

  GO  

  create proc spA1

  As

  Begin

  Declare @i int

  Exec @i=spB1

  Return @i*2

  End  

  GO

  SET QUOTED_IDENTIFIER OFF

  GO

  SET ANSI_NULLS ON

  GO   

  SET QUOTED_IDENTIFIER ON

  GO

  SET ANSI_NULLS ON

  GO  

  create Proc spB1

  As

  Return 11   

  GO

  SET QUOTED_IDENTIFIER OFF

  GO

  SET ANSI_NULLS ON

  GO   

  -------------------------------------------------------------------------

  嘻嘻。大家这回应当明白我故意命名为spA1,spB1缘故了。因为如果没有依赖关系的话,A自然排在B前面,你看微软可不就是这么做的么?

  呵呵,发现微软的工程师有时候也好笨……:),你看spA1就建立在spB1的前面,而不是它的实际关系(她根本没有在sysdepends里面写)

  幸好这个bug还不是很大,怎么说SP还是建立了起来。   

  各位有兴趣的可以试试别的,比如sp与fn,sp Group等等,我懒:)。

页: [1]
© 1999-2008 EvilOctal Security Team