在表中选择具有相同用户名的行并比较日期间隔


Select rows that have same username in table and compare date interval

我有一个包含的日志表

  • 用户名
  • 接入点
  • 授权日期

我想知道哪个用户在1分钟内在同一个接入点上有很多关联,以发现连接问题。

我想要一个查询,在同一个访问点上测试多个相同的用户名条目,并在第一个和第二个日期间隔内逐个进行比较当然,每个用户名可能有两个以上的条目。

实际上,我只能返回一个用户在同一个接入点中有多少连接。

更多示例:

如果我有这样的数据:

Username    Access_point          Authdate
ALAIN          AP01           2013-11-22 05:00:01
ALAIN          AP01           2013-11-22 04:50:01
ALAIN          AP02           2013-11-22 03:00:01

在本例中,一切正常,因为ALAIN在AP01上连接了两次,但同一AP上的连接间隔为10分钟。

但是这里:

 Username      Access_point    Authdate
 ALAIN          AP01           2013-11-22 05:00:01
 ALAIN          AP01           2013-11-22 04:59:10
 ALAIN          AP01           2013-11-22 04:59:01
 ALAIN          AP01           2013-11-22 04:58:50
 ALAIN          AP01           2013-11-22 04:57:55
 ALAIN          AP01           2013-11-22 04:50:01
 ALAIN          AP02           2013-11-22 03:00:01

ALAIN在同一AP上连接多次,间隔低于一分钟多次

我认为这样的东西会显示您想要的顶级记录

SELECT log_tmp.username, COUNT(log_tmp.username) as ctn 
FROM (SELECT username FROM log WHERE authdate > 'XXX' AND authdate < 'YYY') AS log_tmp
GROUP BY log_tmp.username ORDER BY cnt DESC

若要自定义条件,只需在内部查询中进行即可。

您可以尝试类似的方法

SELECT U.username FROM your_table as U where
 EXISTS (
SELECT U2.username FROM your_table  as U2 WHERE 
 U.accesspoint = U2.accesspoint AND U.username = U2.username AND
DATEDIFF (U.authdate, U2.authdate) < what_you_want
)

[编辑]

可能是下面的

    SELECT DISTINCT U.username
    FROM table AS U
    WHERE (
    SELECT count( * )
    FROM table AS U2
    WHERE U.username = U2.username ... etc
    AND (
    (
    datediff(U.acces, U2.access)
    ) < your_limit
   )
    ) >1 #this to avoid same row to be returned twice