同步预览中出现password说明排除失败,必须检查字段映射、高级设置“仅同步已映射字段”、预览SQL的INSERT/UPDATE语句、缓存刷新及字符集一致性。
同步预览里看到 password 就说明没排除成功
navicat 数据同步不靠“取消勾选字段”就完事,必须点「预览」看最终生成的 sql。很多人跳过这步,结果同步后敏感字段(如 password、id_card)仍被写入——根本原因是字段映射没生效,或被其他规则覆盖。
- 检查每条
INSERT INTO t (name, email)的列名列表,确认不含password - 若用了表达式脱敏(如
CONCAT('***', SUBSTR(phone, -4))),要确认VALUES中对应位置是函数调用,不是原始列名phone -
UPDATE语句同样危险:即使INSERT没带password,SET password = ?仍可能出现,必须一并检查 - 预览里只要出现
password字样,说明映射失效,常见原因是键映射错位、表名大小写不一致,或 Profile 复用时缓存了旧配置
字段映射页取消勾选 ≠ 真正排除
在「表映射」→「字段映射」页取消勾选 password 是必要操作,但不是充分条件。Navicat 默认会把未勾选字段当作“忽略”,但仅限于 INSERT;UPDATE 和 DELETE 行为不受此控制影响。
- 必须进入「高级」设置 → 勾选「仅同步已映射字段」,否则 Navicat 可能回退到全字段比对逻辑
- 若目标表有触发器或视图依赖该字段,取消勾选后同步可能报错
Unknown column 'password' in field list,需提前评估下游影响 - 不要用视图绕过:选基表同步时,视图定义完全无效;导出 SQL 后手动删字段更不可靠——会导致列名与值顺序错位
- 确认「比较模式」不是「逐行比较」:该模式会读取所有字段做哈希,包括你已取消勾选的敏感字段,既慢又暴露风险
真正安全的脱敏得在服务端完成
Navicat Premium 17 的「数据传输」支持内置脱敏规则,但仅适用于导出到文件或另一库;数据同步本身不执行脱敏逻辑,只能靠 SQL 层构造。
- 用
SUBSTR+CONCAT写查询再导出:例如SELECT id, COALESCE(CONCAT('***', SUBSTR(phone, -4)), '[REDACTED]') AS phone FROM users - 避免
RIGHT():MySQL 5.7 及以下不支持,SUBSTR(phone, -4)兼容性更好 - NULL 值必须兜底:
COALESCE(..., '[REDACTED]')防止整字段变空 - 导出 CSV 时务必勾选
Use quote character,否则含逗号的脱敏地址(如"***1234, 北京")会错列
同步任务保存为 .ncx 后不能直接改字段映射
导出的 .ncx 文件是二进制格式,无法手动编辑字段排除逻辑。想复用任务又确保敏感字段不出现在后续同步中,唯一可靠方式是重新加载 Profile 后,在「字段映射」页逐表确认并保存。
- Profile 加载后,必须点开每张表的「字段映射」面板,重新核对敏感字段是否仍处于取消勾选状态
- 刷新连接(右键目标连接 →「刷新」)才能更新缓存的元数据,否则 Navicat 可能沿用旧字段列表生成 SQL
- 跨环境同步(如生产→测试)时,两个连接的「高级」设置里
Character set必须一致,否则脱敏后的字符串(如含中文星号)可能因编码错乱变成乱码或截断
password 就可能悄悄出现在日志、备份或下游系统里。











