讲师中心 微信公众号
AI工具推荐 视频效率加速

如何利用MySQL 8.0的“不可见列”功能提升部分数据安全性?

夜丽小哥_3753

夜丽小哥_3753

发布时间:2026-06-25 11:34:43

|

284人浏览过

|

来源于php中文网

原创

INVISIBLE列不提供安全防护,仅减少SELECT*等粗放操作的意外暴露;适用字段需满足可选、非必填、默认值安全三条件,如internal_version、audit_created_by等,禁用于主键、高频查询列及无默认值非空列。

如何利用mysql 8.0的“不可见列”功能提升部分数据安全性?

INVISIBLE 列本身不提供加密或权限控制,不能替代行级安全策略或列级权限。它只影响默认查询行为,对有权限的用户毫无防护力——只要知道列名,SELECT internal_token FROM t1 就能直接读出。 真正能借它“提升部分数据安全性”的场景,仅限于**减少意外暴露**:比如开发、测试、监控脚本习惯性用 SELECT *,或 ORM 自动生成的查询未过滤敏感字段时,INVISIBLE 能让这些粗放操作自动跳过该列。

哪些字段适合设为不可见?

不是所有“想藏”的字段都合适,得满足两个硬条件:INVISIBLE 列必须是业务逻辑中可选、非必填、且默认值安全的字段。常见适用类型包括:

  • internal_version:内部版本号,应用层从不读写,只供 DBA 追踪数据变更节奏
  • audit_created_by:记录插入者账号,但前端和 API 层完全不感知,由触发器或应用中间件自动填充
  • mask_flag:标记某条记录是否已脱敏,供后台任务识别,前端永远不该看到

别碰这些:

  • 主键或外键列(除非你明确要生成隐藏主键,见下一条)
  • 被 WHERE、JOIN、GROUP BY 频繁引用的列——设成不可见后,SQL 会报错或逻辑错乱
  • 没有 DEFAULT 值又不允许 NULL 的列——INSERT INTO t1 (a,b) VALUES (1,2) 会失败

如何安全添加不可见列而不破坏现有 INSERT?

关键在默认值和空约束。错误示范:ALTER TABLE users ADD COLUMN token VARCHAR(64) INVISIBLE; —— 这会导致所有无显式列名的 INSERT 报错 Column 'token' cannot be null。

正确做法必须带安全兜底:

MySQL
MySQL

编写正确的MySQL查询,避免字符集、索引和锁方面的常见陷阱。

下载
  • 有默认值:ADD COLUMN token VARCHAR(64) DEFAULT '' INVISIBLE
  • 允许 NULL:ADD COLUMN token VARCHAR(64) NULL INVISIBLE
  • 自动生成(如 UUID):ADD COLUMN token VARCHAR(36) DEFAULT (UUID()) INVISIBLE

验证方式:执行一条旧式 INSERT INTO users (id, name) VALUES (100, 'alice'),确认成功且 token 自动填充。

为什么 SHOW CREATE TABLE 里能看到 INVISIBLE,但应用还是“看不见”?

因为 SHOW CREATE TABLE 是 DDL 元数据命令,它展示的是表结构定义;而应用“看不见”,指的是运行时 SQL 解析规则:优化器在处理 SELECT * 时主动过滤掉 EXTRA = 'INVISIBLE' 的列,不进结果集,也不参与字段位置计算。

这带来一个隐蔽风险:DESCRIBE t1 或 SHOW COLUMNS FROM t1 仍会显示该列(带 INVISIBLE 标记),但很多旧版 ORM、BI 工具或 Python 的 cursor.description 可能忽略 Extra 字段,误以为它是普通列——结果就是字段数对不上,fetchone() 返回元组长度变短,引发 IndexError。

所以,加 INVISIBLE 列后,务必检查所有接入该表的应用组件是否兼容 MySQL 8.0.23+ 的列可见性语义。

真正需要强安全保护的字段(如身份证号、密钥),INVISIBLE 远不够用。它只是个“视觉过滤器”,不是访问控制开关。如果你发现团队靠它来“防泄漏”,那说明权限体系或应用层脱敏逻辑已经漏了。

热门AI工具

更多
蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

2133

2023.06.20

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

1319

2023.06.21

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

775

2023.07.18

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2912

2023.07.19

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

4848

2023.07.25

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

1119

2023.08.08

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

5111

2023.08.11

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

4522

2023.08.14

C++运算符基础入门
C++运算符基础入门

本专题详细讲解了C++运算符的类型、语法与使用方法,涵盖算术运算符、关系运算符、逻辑运算符、位运算符、赋值运算符、条件运算符及其他特殊运算符,并通过代码示例解析优先级与结合性。

0

2026.10.09

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 182人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn