Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
【超特急】「SQLアンチパターン」 総おさらいLT 【4分で25個】
Search
y-tsuzaki
October 03, 2021
Programming
2
740
【超特急】「SQLアンチパターン」 総おさらいLT 【4分で25個】
【超特急】「SQLアンチパターン」 総おさらいLT 【4分で25個】
PHP Conference Japan 2021
株式会社M&Aクラウド つざき
y-tsuzaki
October 03, 2021
Tweet
Share
More Decks by y-tsuzaki
See All by y-tsuzaki
PHPカンファレンス福岡2024 【超特急】SQLアンチパターン総おさらいLT
ytsuzaki
0
850
PHPカンファレンス北海道2024 リーダブルSQL
ytsuzaki
5
570
ある日PHPerがベンチャー企業のデータ基盤を作ることになったら
ytsuzaki
1
350
【PhpStorm】モブプログラミングの実践と学び【結局はバランス?】
ytsuzaki
0
340
PHPerKaigi 2022 【Laravel】 サクッとN + 1問題を見つけて倒しチャオ!
ytsuzaki
1
2.7k
Nuxt Composition API 使ってみた
ytsuzaki
0
160
Nuxt.js x Composition API x TypeScript
ytsuzaki
0
660
PHPerKaigi 2021 LT PHPで簡単コード生成! 同じようなコードをたくさん書くなら コード生成しチャイナ!
ytsuzaki
0
100
アクセス制御ライブラリ Casbinを使ってみた
ytsuzaki
2
1.3k
Other Decks in Programming
See All in Programming
現場で役立つモデリング 超入門
masuda220
PRO
12
2.9k
Vue3の一歩踏み込んだパフォーマンスチューニング2024
hal_spidernight
3
3.1k
/←このスケジュール表に立ち向かう フロントエンド開発戦略 / A front-end development strategy to tackle a single-slash schedule.
nrslib
1
590
Content Security Policy入門 セキュリティ設定と 違反レポートのはじめ方 / Introduction to Content Security Policy Getting Started with Security Configuration and Violation Reporting
uskey512
1
420
Identifying User Idenity
moro
6
7.6k
Webの技術スタックで マルチプラットフォームアプリ開発を可能にするElixirDesktopの紹介
thehaigo
2
880
Why Spring Matters to Jakarta EE - and Vice Versa
ivargrimstad
0
930
Nuxt UI Pro、NuxtHub、Nuxt Scripts、Nuxtエコシステムをふんだんに利用して開発するコーポレートサイト@Vue Fes Japan 2024
shingangan
3
880
カスタムしながら理解するGraphQL Connection
yanagii
1
1.2k
ECSのサービス間通信 4つの方法を比較する 〜Canary,Blue/Greenも添えて〜
tkikuc
11
2.3k
Go言語でターミナルフレンドリーなAIコマンド、afaを作った/fukuokago20_afa
monochromegane
2
140
ECS Service Connectのこれまでのアップデートと今後のRoadmapを見てみる
tkikuc
2
200
Featured
See All Featured
Java REST API Framework Comparison - PWX 2021
mraible
PRO
28
7.9k
Raft: Consensus for Rubyists
vanstee
136
6.6k
Producing Creativity
orderedlist
PRO
341
39k
10 Git Anti Patterns You Should be Aware of
lemiorhan
654
59k
Building Adaptive Systems
keathley
38
2.2k
Fantastic passwords and where to find them - at NoRuKo
philnash
50
2.8k
"I'm Feeling Lucky" - Building Great Search Experiences for Today's Users (#IAC19)
danielanewman
226
22k
A designer walks into a library…
pauljervisheath
202
24k
GraphQLの誤解/rethinking-graphql
sonatard
66
9.9k
Building Your Own Lightsaber
phodgson
102
6k
Navigating Team Friction
lara
183
14k
The Power of CSS Pseudo Elements
geoffreycrofte
72
5.3k
Transcript
Copyright© M&Aクラウド 【超特急】 「SQLアンチパターン」 総おさらいLT 【4分で25個】 PHP Conference Japan 2021
株式会社M&Aクラウド つざき
Copyright© M&Aクラウド 2 PHPといえば Webアプリケーション。 Webアプリケーションといえば 切っては切り離せないのが データベースです
Copyright© M&Aクラウド ↑これで紹介されている 25個のアンチパターンを紹介します 3
Copyright© M&Aクラウド 4 I部 データベース論理設計のアンチパターン 1章 ジェイウォーク(信号無視) 2章 ナイーブツリー(素朴な木) 3章 IDリクワイアド(とりあえず ID) 4章 キーレスエントリ(外部キー嫌い)
5章 EAV(エンティティ・アトリビュート・バリュー) 6章 ポリモーフィック関連 7章 マルチカラムアトリビュート(複数列属性) 8章 メタデータトリブル(メタデータ大増殖) II部 データベース物理設計のアンチパターン 9章 ラウンディングエラー(丸め誤差) 10章 サーティワンフレーバー( 31のフレーバー) 11章 ファントムファイル(幻のファイル) 12章 インデックスショットガン(闇雲インデックス) III部 クエリのアンチパターン 13章 フィア・オブ・ジ・アンノウン(恐怖の unknown) 14章 アンビギュアスグループ(曖昧なグループ) 15章 ランダムセレクション 16章 プアマンズ・サーチエンジン(貧者のサーチエンジン) 17章 スパゲッティクエリ 18章 インプリシットカラム(暗黙の列) 19章 リーダブルパスワード(読み取り可能パスワード) 20章 SQLインジェクション 21章 シュードキー・ニートフリーク(疑似キー潔癖症) 22章 シー・ノー・エビル(臭いものに蓋) 23章 ディプロマティック・イミュニティ(外交特権) 24章 マジックビーンズ(魔法の豆) 25章 砂の城
Copyright© M&Aクラウド 5 I部 データベース論理設計のアンチパターン 1章 ジェイウォーク(信号無視) 2章 ナイーブツリー(素朴な木) 3章 IDリクワイアド(とりあえず ID) 4章 キーレスエントリ(外部キー嫌い)
5章 EAV(エンティティ・アトリビュート・バリュー) 6章 ポリモーフィック関連 7章 マルチカラムアトリビュート(複数列属性) 8章 メタデータトリブル(メタデータ大増殖) II部 データベース物理設計のアンチパターン 9章 ラウンディングエラー(丸め誤差) 10章 サーティワンフレーバー( 31のフレーバー) 11章 ファントムファイル(幻のファイル) 12章 インデックスショットガン(闇雲インデックス) III部 クエリのアンチパターン 13章 フィア・オブ・ジ・アンノウン(恐怖の unknown) 14章 アンビギュアスグループ(曖昧なグループ) 15章 ランダムセレクション 16章 プアマンズ・サーチエンジン(貧者のサーチエンジン) 17章 スパゲッティクエリ 18章 インプリシットカラム(暗黙の列) 19章 リーダブルパスワード(読み取り可能パスワード) 20章 SQLインジェクション 21章 シュードキー・ニートフリーク(疑似キー潔癖症) 22章 シー・ノー・エビル(臭いものに蓋) 23章 ディプロマティック・イミュニティ(外交特権) 24章 マジックビーンズ(魔法の豆) 25章 砂の城 1個10秒以下! 超特急でいきます
Copyright© M&Aクラウド 1. ジェイウォーク(信号無視) 6
Copyright© M&Aクラウド 7 ジェイウォーク(信号無視) 一つのカラムに 複数の値を入れるな ダメ!
Copyright© M&Aクラウド 2. ナイーブツリー 8
Copyright© M&Aクラウド 9 ナイーブツリー 親IDでツリー構造を実現するな(?) ※再帰クエリかけるDBなら問題じゃないかも?
Copyright© M&Aクラウド 3. IDリクワイアド(とりあえずID) 10
Copyright© M&Aクラウド 11 IDリクワイアド IDという主キーを とりあえずで作るな 使えたら自然キーを使え
Copyright© M&Aクラウド 4. キーレスエントリ(外部キー嫌い) 12
Copyright© M&Aクラウド 13 キーレスエントリ(外部キー嫌い) 外部キー使え
Copyright© M&Aクラウド 5. EAV (エンティティ・アトリビュート・バリュー) 14
Copyright© M&Aクラウド 15 EAV(エンティティ・アトリビュート・バリュー) 可変な属性を実現するために 汎用的な属性テーブルを作るな
Copyright© M&Aクラウド 6. ポリモーフィック関連 16
Copyright© M&Aクラウド 17 ポリモーフィック関連 親タイプみたいなカラムで 従属テーブルを分岐するな バグ 改善提案 1 1
多 コメント CREATE TABLE Comments ( comment_id INT UNSIGNED NOT NULL PRIMARY KEY, issue_type VARCHAR(100) NOT NULL, issue_id INT UNSIGNED NOT NULL, ) 説明むずいから本読んで><
Copyright© M&Aクラウド 7. マルチカラムアトリビュート(複数列属性) 18
Copyright© M&Aクラウド 19 マルチカラムアトリビュート(複数列属性) 複数の同じような列を 定義するな ダメ!
Copyright© M&Aクラウド 8. メタデータトリブル(メタデータ大増殖) 20
Copyright© M&Aクラウド 21 メタデータトリブル(メタデータ大増殖) テーブルや列をコピーすな ダメ!
Copyright© M&Aクラウド 9. ラウンディングエラー(丸め誤差) 22
Copyright© M&Aクラウド 23 ラウンディングエラー FLOATやDOUBLE型に 正確な値を求めるな
Copyright© M&Aクラウド 10. サーティワンフレーバー(31のフレーバー) 24
Copyright© M&Aクラウド 25 サーティワンフレーバー( 31のフレーバー) ENUMとCHECK制約使うな
Copyright© M&Aクラウド 11. ファントムファイル(幻のファイル) 26
Copyright© M&Aクラウド 27 ファントムファイル(幻のファイル) ファイルをDBで管理するときに ファイルパスをDBに格納して 物理ファイルをDB外で扱うのは 必ずしも必須ちゃうで
Copyright© M&Aクラウド 12. インデックスショットガン (闇雲インデックス) 28
Copyright© M&Aクラウド 29 インデックスショットガン(闇雲インデックス) 闇雲にインデックス貼るな
Copyright© M&Aクラウド 13. フィア・オブ・ジ・アンノウン (恐怖のunknown) 30
Copyright© M&Aクラウド 31 フィア・オブ・ジ・アンノウン(恐怖の unknown) SQLのNULLを 一般的なプログラミング言語のNULL と同じように扱うな
Copyright© M&Aクラウド 14. アンビギュアスグループ(曖昧なグループ) 32
Copyright© M&Aクラウド 33 アンビギュアスグループ(曖昧なグループ) GROUP BYで行をまとめたときに GROUP BYで指定していない カラムにアクセスすると どの行の値が返ってくるか
不定なのでやめれ
Copyright© M&Aクラウド 15. ランダムセレクション (あと10個🥺間に合え…!) 34
Copyright© M&Aクラウド 35 ランダムセレクション ランダムに1行取得したいときに ORDER BY RAND() LIMIT 1;
やるな
Copyright© M&Aクラウド 16. プアマンズ・サーチエンジン (貧者のサーチエンジン) 36
Copyright© M&Aクラウド 37 プアマンズ・サーチエンジン 全文検索したいなら リレーショナルDBじゃなくて 大人しく全文検索エンジン使え
Copyright© M&Aクラウド 17. スパゲッティクエリ 38
Copyright© M&Aクラウド 39 スパゲッティクエリ ドヤ顔でクソムズSQL書くな! 😡😡😡😡
Copyright© M&Aクラウド 18. インプリシットカラム(暗黙の列) 40
Copyright© M&Aクラウド 41 インプリシットカラム SELECT * って書くと便利だけど どんなカラム返ってくるかわからんから めんどくさいけどカラム名指定しろ
Copyright© M&Aクラウド 19. リーダブルパスワード (読み取り可能パスワード) 42
Copyright© M&Aクラウド 43 リーダブルパスワード パスワード平文で格納すなw
Copyright© M&Aクラウド 20. SQLインジェクション 44
Copyright© M&Aクラウド 45 SQLインジェクション アプリケーションで 動的にSQLを組み立てるときは SQLインジェクション対策をしろ
Copyright© M&Aクラウド 21. シュードキー・ニートフリーク (疑似キー潔癖症) 46
Copyright© M&Aクラウド 47 シュードキー・ニートフリーク IDカラムの欠番を埋めようとすなw
Copyright© M&Aクラウド 22. シー・ノー・エビル(臭いものに蓋) 48
Copyright© M&Aクラウド 49 シー・ノー・エビル アプリケーションで エラーが起こったときは 実行されるSQL文と DBからのエラーレスポンスをちゃんと見よ
Copyright© M&Aクラウド 23. ディプロマティック・イミュニティ (外交特権) 50
Copyright© M&Aクラウド 51 ディプロマティック・イミュニティ データベースコードも アプリケーションコードと同じように バージョン管理したりドキュメントを整備せよ
Copyright© M&Aクラウド 24. マジックビーンズ(魔法の豆) 52
Copyright© M&Aクラウド 53 マジックビーンズ MVCのモデルを アクティブレコードそのものにするな
Copyright© M&Aクラウド 25. 砂の城 (ラスト😭) 54
Copyright© M&Aクラウド 55 砂の城 サービスを安定稼働させるために 自動化やマニュアル整備など 万全の準備をせよ
Copyright© M&Aクラウド 56 おわり!!!😂
Copyright© M&Aクラウド ↑ 気になる方は本を買ってね 57