Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
【超特急】「SQLアンチパターン」 総おさらいLT 【4分で25個】
Search
y-tsuzaki
October 03, 2021
Programming
2
760
【超特急】「SQLアンチパターン」 総おさらいLT 【4分で25個】
【超特急】「SQLアンチパターン」 総おさらいLT 【4分で25個】
PHP Conference Japan 2021
株式会社M&Aクラウド つざき
y-tsuzaki
October 03, 2021
Tweet
Share
More Decks by y-tsuzaki
See All by y-tsuzaki
PHPカンファレンス福岡2024 【超特急】SQLアンチパターン総おさらいLT
ytsuzaki
0
970
PHPカンファレンス北海道2024 リーダブルSQL
ytsuzaki
5
590
ある日PHPerがベンチャー企業のデータ基盤を作ることになったら
ytsuzaki
1
350
【PhpStorm】モブプログラミングの実践と学び【結局はバランス?】
ytsuzaki
0
350
PHPerKaigi 2022 【Laravel】 サクッとN + 1問題を見つけて倒しチャオ!
ytsuzaki
1
2.8k
Nuxt Composition API 使ってみた
ytsuzaki
0
170
Nuxt.js x Composition API x TypeScript
ytsuzaki
0
680
PHPerKaigi 2021 LT PHPで簡単コード生成! 同じようなコードをたくさん書くなら コード生成しチャイナ!
ytsuzaki
0
110
アクセス制御ライブラリ Casbinを使ってみた
ytsuzaki
2
1.4k
Other Decks in Programming
See All in Programming
rails stats で紐解く ANDPAD のイマを支える技術たち
andpad
1
300
採用事例の少ないSvelteを選んだ理由と それを正解にするためにやっていること
oekazuma
2
1.1k
SymfonyCon Vienna 2025: Twig, still relevant in 2025?
fabpot
3
1.2k
StarlingMonkeyを触ってみた話 - 2024冬
syumai
3
280
ゆるやかにgolangci-lintのルールを強くする / Kyoto.go #56
utgwkk
2
450
バグを見つけた?それAppleに直してもらおう!
uetyo
0
180
ある日突然あなたが管理しているサーバーにDDoSが来たらどうなるでしょう?知ってるようで何も知らなかったDDoS攻撃と対策 #phpcon.2024
akase244
2
410
良いユニットテストを書こう
mototakatsu
8
3.1k
開発者とQAの越境で自動テストが増える開発プロセスを実現する
92thunder
1
200
コンテナをたくさん詰め込んだシステムとランタイムの変化
makihiro
1
150
ChatGPT とつくる PHP で OS 実装
memory1994
PRO
2
130
今年一番支援させていただいたのは認証系サービスでした
satoshi256kbyte
1
260
Featured
See All Featured
Measuring & Analyzing Core Web Vitals
bluesmoon
4
170
How GitHub (no longer) Works
holman
311
140k
Fashionably flexible responsive web design (full day workshop)
malarkey
405
66k
Thoughts on Productivity
jonyablonski
68
4.4k
Save Time (by Creating Custom Rails Generators)
garrettdimon
PRO
29
910
Testing 201, or: Great Expectations
jmmastey
41
7.1k
Faster Mobile Websites
deanohume
305
30k
Designing Dashboards & Data Visualisations in Web Apps
destraynor
229
52k
The Web Performance Landscape in 2024 [PerfNow 2024]
tammyeverts
2
290
A Philosophy of Restraint
colly
203
16k
Chrome DevTools: State of the Union 2024 - Debugging React & Beyond
addyosmani
3
170
Scaling GitHub
holman
459
140k
Transcript
Copyright© M&Aクラウド 【超特急】 「SQLアンチパターン」 総おさらいLT 【4分で25個】 PHP Conference Japan 2021
株式会社M&Aクラウド つざき
Copyright© M&Aクラウド 2 PHPといえば Webアプリケーション。 Webアプリケーションといえば 切っては切り離せないのが データベースです
Copyright© M&Aクラウド ↑これで紹介されている 25個のアンチパターンを紹介します 3
Copyright© M&Aクラウド 4 I部 データベース論理設計のアンチパターン 1章 ジェイウォーク(信号無視) 2章 ナイーブツリー(素朴な木) 3章 IDリクワイアド(とりあえず ID) 4章 キーレスエントリ(外部キー嫌い)
5章 EAV(エンティティ・アトリビュート・バリュー) 6章 ポリモーフィック関連 7章 マルチカラムアトリビュート(複数列属性) 8章 メタデータトリブル(メタデータ大増殖) II部 データベース物理設計のアンチパターン 9章 ラウンディングエラー(丸め誤差) 10章 サーティワンフレーバー( 31のフレーバー) 11章 ファントムファイル(幻のファイル) 12章 インデックスショットガン(闇雲インデックス) III部 クエリのアンチパターン 13章 フィア・オブ・ジ・アンノウン(恐怖の unknown) 14章 アンビギュアスグループ(曖昧なグループ) 15章 ランダムセレクション 16章 プアマンズ・サーチエンジン(貧者のサーチエンジン) 17章 スパゲッティクエリ 18章 インプリシットカラム(暗黙の列) 19章 リーダブルパスワード(読み取り可能パスワード) 20章 SQLインジェクション 21章 シュードキー・ニートフリーク(疑似キー潔癖症) 22章 シー・ノー・エビル(臭いものに蓋) 23章 ディプロマティック・イミュニティ(外交特権) 24章 マジックビーンズ(魔法の豆) 25章 砂の城
Copyright© M&Aクラウド 5 I部 データベース論理設計のアンチパターン 1章 ジェイウォーク(信号無視) 2章 ナイーブツリー(素朴な木) 3章 IDリクワイアド(とりあえず ID) 4章 キーレスエントリ(外部キー嫌い)
5章 EAV(エンティティ・アトリビュート・バリュー) 6章 ポリモーフィック関連 7章 マルチカラムアトリビュート(複数列属性) 8章 メタデータトリブル(メタデータ大増殖) II部 データベース物理設計のアンチパターン 9章 ラウンディングエラー(丸め誤差) 10章 サーティワンフレーバー( 31のフレーバー) 11章 ファントムファイル(幻のファイル) 12章 インデックスショットガン(闇雲インデックス) III部 クエリのアンチパターン 13章 フィア・オブ・ジ・アンノウン(恐怖の unknown) 14章 アンビギュアスグループ(曖昧なグループ) 15章 ランダムセレクション 16章 プアマンズ・サーチエンジン(貧者のサーチエンジン) 17章 スパゲッティクエリ 18章 インプリシットカラム(暗黙の列) 19章 リーダブルパスワード(読み取り可能パスワード) 20章 SQLインジェクション 21章 シュードキー・ニートフリーク(疑似キー潔癖症) 22章 シー・ノー・エビル(臭いものに蓋) 23章 ディプロマティック・イミュニティ(外交特権) 24章 マジックビーンズ(魔法の豆) 25章 砂の城 1個10秒以下! 超特急でいきます
Copyright© M&Aクラウド 1. ジェイウォーク(信号無視) 6
Copyright© M&Aクラウド 7 ジェイウォーク(信号無視) 一つのカラムに 複数の値を入れるな ダメ!
Copyright© M&Aクラウド 2. ナイーブツリー 8
Copyright© M&Aクラウド 9 ナイーブツリー 親IDでツリー構造を実現するな(?) ※再帰クエリかけるDBなら問題じゃないかも?
Copyright© M&Aクラウド 3. IDリクワイアド(とりあえずID) 10
Copyright© M&Aクラウド 11 IDリクワイアド IDという主キーを とりあえずで作るな 使えたら自然キーを使え
Copyright© M&Aクラウド 4. キーレスエントリ(外部キー嫌い) 12
Copyright© M&Aクラウド 13 キーレスエントリ(外部キー嫌い) 外部キー使え
Copyright© M&Aクラウド 5. EAV (エンティティ・アトリビュート・バリュー) 14
Copyright© M&Aクラウド 15 EAV(エンティティ・アトリビュート・バリュー) 可変な属性を実現するために 汎用的な属性テーブルを作るな
Copyright© M&Aクラウド 6. ポリモーフィック関連 16
Copyright© M&Aクラウド 17 ポリモーフィック関連 親タイプみたいなカラムで 従属テーブルを分岐するな バグ 改善提案 1 1
多 コメント CREATE TABLE Comments ( comment_id INT UNSIGNED NOT NULL PRIMARY KEY, issue_type VARCHAR(100) NOT NULL, issue_id INT UNSIGNED NOT NULL, ) 説明むずいから本読んで><
Copyright© M&Aクラウド 7. マルチカラムアトリビュート(複数列属性) 18
Copyright© M&Aクラウド 19 マルチカラムアトリビュート(複数列属性) 複数の同じような列を 定義するな ダメ!
Copyright© M&Aクラウド 8. メタデータトリブル(メタデータ大増殖) 20
Copyright© M&Aクラウド 21 メタデータトリブル(メタデータ大増殖) テーブルや列をコピーすな ダメ!
Copyright© M&Aクラウド 9. ラウンディングエラー(丸め誤差) 22
Copyright© M&Aクラウド 23 ラウンディングエラー FLOATやDOUBLE型に 正確な値を求めるな
Copyright© M&Aクラウド 10. サーティワンフレーバー(31のフレーバー) 24
Copyright© M&Aクラウド 25 サーティワンフレーバー( 31のフレーバー) ENUMとCHECK制約使うな
Copyright© M&Aクラウド 11. ファントムファイル(幻のファイル) 26
Copyright© M&Aクラウド 27 ファントムファイル(幻のファイル) ファイルをDBで管理するときに ファイルパスをDBに格納して 物理ファイルをDB外で扱うのは 必ずしも必須ちゃうで
Copyright© M&Aクラウド 12. インデックスショットガン (闇雲インデックス) 28
Copyright© M&Aクラウド 29 インデックスショットガン(闇雲インデックス) 闇雲にインデックス貼るな
Copyright© M&Aクラウド 13. フィア・オブ・ジ・アンノウン (恐怖のunknown) 30
Copyright© M&Aクラウド 31 フィア・オブ・ジ・アンノウン(恐怖の unknown) SQLのNULLを 一般的なプログラミング言語のNULL と同じように扱うな
Copyright© M&Aクラウド 14. アンビギュアスグループ(曖昧なグループ) 32
Copyright© M&Aクラウド 33 アンビギュアスグループ(曖昧なグループ) GROUP BYで行をまとめたときに GROUP BYで指定していない カラムにアクセスすると どの行の値が返ってくるか
不定なのでやめれ
Copyright© M&Aクラウド 15. ランダムセレクション (あと10個🥺間に合え…!) 34
Copyright© M&Aクラウド 35 ランダムセレクション ランダムに1行取得したいときに ORDER BY RAND() LIMIT 1;
やるな
Copyright© M&Aクラウド 16. プアマンズ・サーチエンジン (貧者のサーチエンジン) 36
Copyright© M&Aクラウド 37 プアマンズ・サーチエンジン 全文検索したいなら リレーショナルDBじゃなくて 大人しく全文検索エンジン使え
Copyright© M&Aクラウド 17. スパゲッティクエリ 38
Copyright© M&Aクラウド 39 スパゲッティクエリ ドヤ顔でクソムズSQL書くな! 😡😡😡😡
Copyright© M&Aクラウド 18. インプリシットカラム(暗黙の列) 40
Copyright© M&Aクラウド 41 インプリシットカラム SELECT * って書くと便利だけど どんなカラム返ってくるかわからんから めんどくさいけどカラム名指定しろ
Copyright© M&Aクラウド 19. リーダブルパスワード (読み取り可能パスワード) 42
Copyright© M&Aクラウド 43 リーダブルパスワード パスワード平文で格納すなw
Copyright© M&Aクラウド 20. SQLインジェクション 44
Copyright© M&Aクラウド 45 SQLインジェクション アプリケーションで 動的にSQLを組み立てるときは SQLインジェクション対策をしろ
Copyright© M&Aクラウド 21. シュードキー・ニートフリーク (疑似キー潔癖症) 46
Copyright© M&Aクラウド 47 シュードキー・ニートフリーク IDカラムの欠番を埋めようとすなw
Copyright© M&Aクラウド 22. シー・ノー・エビル(臭いものに蓋) 48
Copyright© M&Aクラウド 49 シー・ノー・エビル アプリケーションで エラーが起こったときは 実行されるSQL文と DBからのエラーレスポンスをちゃんと見よ
Copyright© M&Aクラウド 23. ディプロマティック・イミュニティ (外交特権) 50
Copyright© M&Aクラウド 51 ディプロマティック・イミュニティ データベースコードも アプリケーションコードと同じように バージョン管理したりドキュメントを整備せよ
Copyright© M&Aクラウド 24. マジックビーンズ(魔法の豆) 52
Copyright© M&Aクラウド 53 マジックビーンズ MVCのモデルを アクティブレコードそのものにするな
Copyright© M&Aクラウド 25. 砂の城 (ラスト😭) 54
Copyright© M&Aクラウド 55 砂の城 サービスを安定稼働させるために 自動化やマニュアル整備など 万全の準備をせよ
Copyright© M&Aクラウド 56 おわり!!!😂
Copyright© M&Aクラウド ↑ 気になる方は本を買ってね 57