主頁 > 資料庫 > Oracle TNS 314 協議分析——4、SQL執行流程與包分析

Oracle TNS 314 協議分析——4、SQL執行流程與包分析

2020-09-10 15:01:13 資料庫

SQL 命令典型執行程序(以Select為例)

Client

 

 

 

Server

1

-------

Data Piggyback(11) Cursor Close All(69)

注意此處也有可能是 116b,035e,0303

----->

具體陳述句

2

<-----

Data DescribeInfo(10)  17

-------

回傳列

3

-------

Data UOCIFun(03) FetchARow(05)

----->

獲取其他值

4

<-----

Data RowTransferHeader(06)  01

-------

回傳值

11g,12c有三種sql命令執行的模式:

  1. 第一種是前序一個piggyback(1169)包,然后緊接execute buddle command(035e)
  2. 第二種是前序一個session switch piggy back(116b)包,然后緊接execute buddle command(035e)
  3. 第三種是直接發送execute buddle command(035e),前者可以看做只是在后者前面加了一個頭

參考網上其他文章Oracle 9.2還有可能使用0303來發命令,而對其的回傳(上述流程中2處)可能使用data 1019的包

使用0x1169執行SQL命令的情況

包格式

 

32bit

64bit

 

序列號

1

1

 

Piggyback cusor close all (1169) command

9 or 13

16 or 20

 

Buddle execute (035e)command

變長

變長

 

參考網上一些文章,Oracle9,10  Piggy Command長度為12

1169 command

這個部分是變長的,下面是幾種變化,都以feMagic(定義參見本系列第二篇 《Oracle TNS 314 協議分析---基礎包結構》)陣列開頭,有的長16個位元組,有的20個位元組

陳述句

Plsql

Sqlplus

Navicat

Select

fe ff ff ff ff ff ff ff

01 00 00 00

04 00 00 00

fe ff ff ff ff ff ff ff

01 00 00 00 00 00 00 00

05 00 00 00

當沒有輸入;05會變03

fe ff ff ff ff ff ff ff

01 00 00 00

05 00 00 00

Update

fe ff ff ff ff ff ff ff

01 00 00 00

02 00 00 00

fe ff ff ff ff ff ff ff

01 00 00 00 00 00 00 00 06 00 00 00

 

Delete

fe ff ff ff ff ff ff ff

01 00 00 00

02 00 00 00

fe ff ff ff ff ff ff ff

01 00 00 00 00 00 00 00 03 00 00 00

 

Insert

 

fe ff ff ff ff ff ff ff

01 00 00 00 00 00 00 00 05 00 00 00

有時是0b 有時是09

 

CreateTable

 

fe ff ff ff ff ff ff ff

01 00 00 00 00 00 00 00 07 00 00 00

 

使用0x116b執行SQL命令的情況

包格式

 

32bit

64bit

 

序列號

1

1

 

Piggy command

12

12

 

Buddle execute command 035e

變長

變長

 

Oracle9 10  Piggy Command長度也為12

Buddle execute Command  035e

 

32bit

64bit

ThinClient

 

序列號

1

1

1

 

命令相關

8

8

5

 

feMagic

1

8

1

 

陳述句長度相關欄位

2

2

1

 

未知 2 2 1  

固定位元組

54

152

41

所有命令都相同

SQL命令

變長

變長

變長

 

尾部位元組

52

52

17

01開頭

根據其他文章來看Oracle9、10(TNS312,313)下這個包有一定區別(主要是從序列號到SQL的位元組數分別為80,92,而11,12為172)下面是根據其他文章分析的包結構

序列號

1

 

固定長度頭部

80 or 92

 

SQL命令

變長

SQL查詢陳述句

尾部位元組

48

 

ThinClient發出的包與此相差較大,將另文描述

命令相關

各個平臺各種陳述句呼叫如下

陳述句

PlSQL

SQLplus

Navicat

Thin Client

Select

61 80 00 00 00 00 00 00

61 80 00 00 00 00 00 00

61 81 00 00 00 00 00 00

02 80 21 00 01

Update

21 80 00 00 00 00 00 00

21 80 00 00 00 00 00 00

21 81 00 00 00 00 00 00

 

Delete

21 80 00 00 00 00 00 00

21 80 00 00 00 00 00 00

21 81 00 00 00 00 00 00

 

Insert

21 80 00 00 00 00 00 00

21 80 00 00 00 00 00 00

21 81 00 00 00 00 00 00

 

CreateTable

21 80 00 00 00 00 00 00

21 80 00 00 00 00 00 00

21 81 00 00 00 00 00 00

 

AlterTable

21 80 00 00 00 00 00 00

21 80 00 00 00 00 00 00

21 81 00 00 00 00 00 00

 

紅色部分見過這些取值

61 80 plsql select

61 81 navicat select

01 80 02 plsql select another

29 04 04 plsql declare function

29 05 04 navicat declare function

21 80 plsql 除select 外

21 81 navicat 除select 外

21 01 04 navicat call function

而在ThinClient中,返現Endian會發生變化,且前序一個長度位元組的情況,且此欄位長度也不相同

于是21 80會變成 02 80 21

陳述句長度欄位

此位元組與sql長度有關,OCI Client 下為sql長度欄位大小*3,如果sql較長,則會產生進位,注意進位后是little endian的形式,02 01 表示102,ThinClient下直接就是陳述句長度,ThinClient下陳述句前不會再附加長度,此處是獲取長度的最佳地點,

39 00 00 00 表示 0x39

21 01 00 00 表示 0x121

在命令超長的情況下,這個長度欄位非常有用,因為一個command會在多個TNSData包中出現,必須用這個長度欄位和TNS Command Header的長度欄位,才能正確組合超長命令,

?

上圖中可以看出,一個超長命令可能跨越多個TNS包,如果一個TNS包中的Command長度不足,說明還沒有收取完畢,需要繼續從buffer中讀取資料,直到命令長度滿足要求,另外處理程式如果作業在應用層,那么處理程式從buffer中取出的資料可能橫跨多個TNS包,由于每個TNS包都有自己的頭部,就會在決議的命令中引入這些額外的頭部,為了跳過這些頭部,必須利用第一個TNS 的package Length作為指標,逐個找到每個頭部,從而處理這些額外的10位元組頭,

固定位元組

64bit OCI Client(SQLPLUS,PLSQL,Navicat)

后續19*8=152個固定位元組,使用navicat和plsql無論什么命令都相同:

0000 fe ff ff ff ff ff ff ff 0d 00 00 00 fe ff ff ff ........ ........

0010 ff ff ff ff fe ff ff ff ff ff ff ff 00 00 00 00 ........ ........

0020 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ........ ........

0030 00 00 00 00 00 00 00 00 00 00 00 00 fe ff ff ff ........ ........

0040 ff ff ff ff 00 00 00 00 00 00 00 00 fe ff ff ff ........ ........

0050 ff ff ff ff fe ff ff ff ff ff ff ff fe ff ff ff ........ ........

0060 ff ff ff ff 00 00 00 00 00 00 00 00 fe ff ff ff ........ ........

0070 ff ff ff ff fe ff ff ff ff ff ff ff 00 00 00 00 ........ ........

0080 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ........ ........

0090 00 00 00 00 00 00 00 00   ........

32bit OCI Client(SQLPLUS,PLSQL,Navicat)

后續54個固定位元組

0000  01 0d 00 00 00 01 01 00  00 00 00 01 00 00 00 00   ........ ........

0010  00 00 00 00 00 00 00 00  00 01 00 01 01 01 00 00   ........ ........

0020  00 00 00 00 00 00 01 01  00 00 00 00 00 00 00 00   ........ ........

0030  00 00 00 00 00 00

Thin Client(JAVA)

后續41個固定位元組

0000  01 0d 00 00 04 ff ff ff  ff 01 0a 04 7f ff ff ff ........ ........

0010  00 00 00 00 00 00 00 00  00 00 00 01 00 00 00 00 ........ ........

0020  00 00 00 00 00 00 00 00  00

Sql命令

后續立刻接sql,sql遵循變長字串或陣列形式,即len+值定義,第一個位元組為長度,或fe表示陣列,陣列中元素也是變長字串,當為陣列時陣列由00結尾,所有sql都后續01,如果輸入時忘記輸入;陳述句后會多個0a,所以結尾看起來是0a01或0a0001(變長),

定長命令

00A0                                          13 53 45   ........ ......SE

00B0  4c 45 43 54 20 2a 20 46  52 4f 4d 20 44 45 50 54   LECT * F ROM DEPT

00C0  0a 01 00 00 00 00 00 00  00 00 00 00 00 00 00 00   ........ ........

00D0  00 00 00 00 00 00 00 00  00 00 00 00 00 01 00 00   ........ ........

00E0  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00   ........ ........

00F0  00 00 00 00 00     

變長命令

?

ThinClient 無長度前序命令

ThinClient下發現此包無前序長度,長度由前面長度相關欄位確定

???????包示例(Navicat 15 premium 64bit to Oracle 12)

?

??????? 0303 QUERY

根據其他文章在Oracle9.2下有可能使用這種包發送命令(本文11,12 64bit下未測得),其格式如下

Request id

1

 

Magic

12

 

Data Format

可變

查詢陳述句

??????通過?Transfer header 獲取回傳值

包示例

?

轉載請註明出處,本文鏈接:https://www.uj5u.com/shujuku/2485.html

標籤:Oracle

上一篇:Oracle TNS 314 協議分析——3、連接認證流程與包分析

下一篇:Oracle TNS 314 協議分析——5、錯誤回傳

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • GPU虛擬機創建時間深度優化

    **?桔妹導讀:**GPU虛擬機實體創建速度慢是公有云面臨的普遍問題,由于通常情況下創建虛擬機屬于低頻操作而未引起業界的重視,實際生產中還是存在對GPU實體創建時間有苛刻要求的業務場景。本文將介紹滴滴云在解決該問題時的思路、方法、并展示最終的優化成果。 從公有云服務商那里購買過虛擬主機的資深用戶,一 ......

    uj5u.com 2020-09-10 06:09:13 more
  • 可編程網卡芯片在滴滴云網路的應用實踐

    **?桔妹導讀:**隨著云規模不斷擴大以及業務層面對延遲、帶寬的要求越來越高,采用DPDK 加速網路報文處理的方式在橫向縱向擴展都出現了局限性。可編程芯片成為業界熱點。本文主要講述了可編程網卡芯片在滴滴云網路中的應用實踐,遇到的問題、帶來的收益以及開源社區貢獻。 #1. 資料中心面臨的問題 隨著滴滴 ......

    uj5u.com 2020-09-10 06:10:21 more
  • 滴滴資料通道服務演進之路

    **?桔妹導讀:**滴滴資料通道引擎承載著全公司的資料同步,為下游實時和離線場景提供了必不可少的源資料。隨著任務量的不斷增加,資料通道的整體架構也隨之發生改變。本文介紹了滴滴資料通道的發展歷程,遇到的問題以及今后的規劃。 #1. 背景 資料,對于任何一家互聯網公司來說都是非常重要的資產,公司的大資料 ......

    uj5u.com 2020-09-10 06:11:05 more
  • 滴滴AI Labs斬獲國際機器翻譯大賽中譯英方向世界第三

    **桔妹導讀:**深耕人工智能領域,致力于探索AI讓出行更美好的滴滴AI Labs再次斬獲國際大獎,這次獲獎的專案是什么呢?一起來看看詳細報道吧! 近日,由國際計算語言學協會ACL(The Association for Computational Linguistics)舉辦的世界最具影響力的機器 ......

    uj5u.com 2020-09-10 06:11:29 more
  • MPP (Massively Parallel Processing)大規模并行處理

    1、什么是mpp? MPP (Massively Parallel Processing),即大規模并行處理,在資料庫非共享集群中,每個節點都有獨立的磁盤存盤系統和記憶體系統,業務資料根據資料庫模型和應用特點劃分到各個節點上,每臺資料節點通過專用網路或者商業通用網路互相連接,彼此協同計算,作為整體提供 ......

    uj5u.com 2020-09-10 06:11:41 more
  • 滴滴資料倉庫指標體系建設實踐

    **桔妹導讀:**指標體系是什么?如何使用OSM模型和AARRR模型搭建指標體系?如何統一流程、規范化、工具化管理指標體系?本文會對建設的方法論結合滴滴資料指標體系建設實踐進行解答分析。 #1. 什么是指標體系 ##1.1 指標體系定義 指標體系是將零散單點的具有相互聯系的指標,系統化的組織起來,通 ......

    uj5u.com 2020-09-10 06:12:52 more
  • 單表千萬行資料庫 LIKE 搜索優化手記

    我們經常在資料庫中使用 LIKE 運算子來完成對資料的模糊搜索,LIKE 運算子用于在 WHERE 子句中搜索列中的指定模式。 如果需要查找客戶表中所有姓氏是“張”的資料,可以使用下面的 SQL 陳述句: SELECT * FROM Customer WHERE Name LIKE '張%' 如果需要 ......

    uj5u.com 2020-09-10 06:13:25 more
  • 滴滴Ceph分布式存盤系統優化之鎖優化

    **桔妹導讀:**Ceph是國際知名的開源分布式存盤系統,在工業界和學術界都有著重要的影響。Ceph的架構和演算法設計發表在國際系統領域頂級會議OSDI、SOSP、SC等上。Ceph社區得到Red Hat、SUSE、Intel等大公司的大力支持。Ceph是國際云計算領域應用最廣泛的開源分布式存盤系統, ......

    uj5u.com 2020-09-10 06:14:51 more
  • es~通過ElasticsearchTemplate進行聚合~嵌套聚合

    之前寫過《es~通過ElasticsearchTemplate進行聚合操作》的文章,這一次主要寫一個嵌套的聚合,例如先對sex集合,再對desc聚合,最后再對age求和,共三層嵌套。 Aggregations的部分特性類似于SQL語言中的group by,avg,sum等函式,Aggregation ......

    uj5u.com 2020-09-10 06:14:59 more
  • 爬蟲日志監控 -- Elastc Stack(ELK)部署

    傻瓜式部署,只需替換IP與用戶 導讀: 現ELK四大組件分別為:Elasticsearch(核心)、logstash(處理)、filebeat(采集)、kibana(可視化) 下載均在https://www.elastic.co/cn/downloads/下tar包,各組件版本最好一致,配合fdm會 ......

    uj5u.com 2020-09-10 06:15:05 more
最新发布
  • day02-2-商鋪查詢快取

    功能02-商鋪查詢快取 3.商鋪詳情快取查詢 3.1什么是快取? 快取就是資料交換的緩沖區(稱作Cache),是存盤資料的臨時地方,一般讀寫性能較高。 快取的作用: 降低后端負載 提高讀寫效率,降低回應時間 快取的成本: 資料一致性成本 代碼維護成本 運維成本 3.2需求說明 如下,當我們點擊商店詳 ......

    uj5u.com 2023-04-20 08:33:24 more
  • MySQL中binlog備份腳本分享

    關于MySQL的二進制日志(binlog),我們都知道二進制日志(binlog)非常重要,尤其當你需要point to point災難恢復的時侯,所以我們要對其進行備份。關于二進制日志(binlog)的備份,可以基于flush logs方式先切換binlog,然后拷貝&壓縮到到遠程服務器或本地服務器 ......

    uj5u.com 2023-04-20 08:28:06 more
  • day02-短信登錄

    功能實作02 2.功能01-短信登錄 2.1基于Session實作登錄 2.1.1思路分析 2.1.2代碼實作 2.1.2.1發送短信驗證碼 發送短信驗證碼: 發送驗證碼的介面為:http://127.0.0.1:8080/api/user/code?phone=xxxxx<手機號> 請求方式:PO ......

    uj5u.com 2023-04-20 08:27:27 more
  • 快取與資料庫雙寫一致性幾種策略分析

    本文將對幾種快取與資料庫保證資料一致性的使用方式進行分析。為保證高并發性能,以下分析場景不考慮執行的原子性及加鎖等強一致性要求的場景,僅追求最終一致性。 ......

    uj5u.com 2023-04-20 08:26:48 more
  • sql陳述句優化

    問題查找及措施 問題查找 需要找到具體的代碼,對其進行一對一優化,而非一直把關注點放在服務器和sql平臺 降低簡化每個事務中處理的問題,盡量不要讓一個事務拖太長的時間 例如檔案上傳時,應將檔案上傳這一步放在事務外面 微軟建議 4.啟動sql定時執行計劃 怎么啟動sqlserver代理服務-百度經驗 ......

    uj5u.com 2023-04-20 08:26:35 more
  • 云時代,MySQL到ClickHouse資料同步產品對比推薦

    ClickHouse 在執行分析查詢時的速度優勢很好的彌補了MySQL的不足,但是對于很多開發者和DBA來說,如何將MySQL穩定、高效、簡單的同步到 ClickHouse 卻很困難。本文對比了 NineData、MaterializeMySQL(ClickHouse自帶)、Bifrost 三款產品... ......

    uj5u.com 2023-04-20 08:26:29 more
  • sql陳述句優化

    問題查找及措施 問題查找 需要找到具體的代碼,對其進行一對一優化,而非一直把關注點放在服務器和sql平臺 降低簡化每個事務中處理的問題,盡量不要讓一個事務拖太長的時間 例如檔案上傳時,應將檔案上傳這一步放在事務外面 微軟建議 4.啟動sql定時執行計劃 怎么啟動sqlserver代理服務-百度經驗 ......

    uj5u.com 2023-04-20 08:25:13 more
  • Redis 報”OutOfDirectMemoryError“(堆外記憶體溢位)

    Redis 報錯“OutOfDirectMemoryError(堆外記憶體溢位) ”問題如下: 一、報錯資訊: 使用 Redis 的業務介面 ,產生 OutOfDirectMemoryError(堆外記憶體溢位),如圖: 格式化后的報錯資訊: { "timestamp": "2023-04-17 22: ......

    uj5u.com 2023-04-20 08:24:54 more
  • day02-2-商鋪查詢快取

    功能02-商鋪查詢快取 3.商鋪詳情快取查詢 3.1什么是快取? 快取就是資料交換的緩沖區(稱作Cache),是存盤資料的臨時地方,一般讀寫性能較高。 快取的作用: 降低后端負載 提高讀寫效率,降低回應時間 快取的成本: 資料一致性成本 代碼維護成本 運維成本 3.2需求說明 如下,當我們點擊商店詳 ......

    uj5u.com 2023-04-20 08:24:03 more
  • day02-短信登錄

    功能實作02 2.功能01-短信登錄 2.1基于Session實作登錄 2.1.1思路分析 2.1.2代碼實作 2.1.2.1發送短信驗證碼 發送短信驗證碼: 發送驗證碼的介面為:http://127.0.0.1:8080/api/user/code?phone=xxxxx<手機號> 請求方式:PO ......

    uj5u.com 2023-04-20 08:23:11 more