
peewee 在连接 mysql 时默认强制设置 `sql_mode="pipes_as_concat"`,会覆盖全局或会话级的严格 sql 模式(如 `traditional`),导致 `null=false` 字段缺失时静默插入空值而非报错。需显式配置 `sql_mode` 或使用 `init_command` 安全追加。
Peewee 的 MySQL 驱动(包括 MySQLDatabase 和 playhouse.mysql_ext.MySQLConnectorDatabase)为兼容性默认启用 PIPES_AS_CONCAT 模式(将 || 视为字符串拼接而非逻辑或),但其内部实现会完全覆盖 MySQL 服务端配置的 sql_mode —— 即使你已在 MySQL 中执行 SET GLOBAL sql_mode = 'TRADITIONAL',Peewee 新建连接时仍会重置为仅 PIPES_AS_CONCAT,从而绕过严格模式校验。
这直接导致:当模型字段定义为 null=False 且无默认值(如 CharField(null=False)),而实例化时遗漏该字段,Peewee 仅将非空字段纳入 INSERT 语句(如 INSERT INTO person (first_name) VALUES ('John')),MySQL 在非严格模式下自动填充空字符串/零值/默认时间,不抛出任何异常。这与 SQLite 行为(立即触发 IntegrityError)和直连 MySQL 的严格模式行为(报错 Field 'last_name' doesn't have a default value)严重不一致,极易引发数据完整性隐患。
✅ 正确解决方案
方案一:显式声明严格 SQL 模式(推荐)
在初始化 MySQLDatabase 时,直接指定完整、严格的 sql_mode,覆盖 Peewee 的默认值:
from peewee import MySQLDatabase
debug_db = MySQLDatabase(
database='debug_db',
user='DEBUG',
host='localhost',
password='secret',
# ✅ 强制启用严格模式(任选其一)
sql_mode='TRADITIONAL', # 推荐:等价于 STRICT_TRANS_TABLES + STRICT_ALL_TABLES + 其他约束
# sql_mode='STRICT_TRANS_TABLES', # 仅对事务表启用严格模式
# sql_mode='STRICT_ALL_TABLES', # 对所有表启用严格模式(含非事务表)
)⚠️ 注意:TRADITIONAL 是 MySQL 官方推荐的严格模式组合,包含 STRICT_TRANS_TABLES、STRICT_ALL_TABLES、NO_ZERO_DATE、NO_ZERO_IN_DATE 等,能最大程度保障数据一致性。
方案二:保留 PIPES_AS_CONCAT 并追加严格模式(高级用法)
若需兼容旧代码中依赖 || 拼接的查询,又不想放弃严格校验,可禁用 Peewee 的 sql_mode 覆盖,并通过 init_command 安全追加模式(避免重复设置):
debug_db = MySQLDatabase(
database='debug_db',
user='DEBUG',
host='localhost',
password='secret',
sql_mode=None, # ❌ 禁用 Peewee 默认覆盖
init_command=(
"SET sql_mode = (SELECT CONCAT(@@sql_mode, ',PIPES_AS_CONCAT'));"
),
)该方案利用 MySQL 变量 @@sql_mode 动态读取当前会话模式,并追加 PIPES_AS_CONCAT,确保原有严格模式(如 TRADITIONAL)依然生效,同时满足 Peewee 内部语法需求。
? 验证是否生效
连接后执行以下语句确认实际生效的 SQL 模式:
debug_db.connect()
cursor = debug_db.cursor()
cursor.execute("SELECT @@sql_mode;")
print("Active sql_mode:", cursor.fetchone()[0])
# 应输出类似:STRICT_TRANS_TABLES,STRICT_ALL_TABLES,NO_ZERO_DATE,...? 总结
- Peewee 的 sql_mode="PIPES_AS_CONCAT" 是硬编码行为,不是可选配置,必须主动干预;
- 依赖 MySQL 全局 sql_mode 设置无效,必须在每个数据库连接实例中显式配置;
- 生产环境强烈建议使用 sql_mode='TRADITIONAL',避免静默数据污染;
- 使用 init_command 追加模式是兼顾兼容性与安全性的最佳实践,但需确保 MySQL 版本支持 CONCAT() 与系统变量组合操作(MySQL 5.7+ / 8.0 均支持)。
遵循上述配置后,前述 Person(first_name="John").save() 将立即触发 MySQL 错误:Field 'last_name' doesn't have a default value,真正实现“早发现、早报错、保质量”的数据层防护。









