0

0

MySQL数据库基本概念解析:INSERT、UPDATE、DELETE触发机制与安全风险

P粉602998670

P粉602998670

发布时间:2026-02-07 08:53:53

|

765人浏览过

|

来源于php中文网

原创

INSERT触发器在行级写入前/后执行:BEFORE INSERT可修改NEW值但不能读未赋值的自增ID,AFTER INSERT才可安全访问生成主键;ON DUPLICATE KEY UPDATE时BEFORE INSERT仍触发,冲突则转为UPDATE触发器。

mysql数据库基本概念解析:insert、update、delete触发机制与安全风险

INSERT 触发器在什么时机真正执行?

MySQL 的 BEFORE INSERTAFTER INSERT 触发器不是在语句解析后立刻运行,而是在行级写入前/后触发——这意味着:

  • BEFORE INSERT 可修改 NEW 值(如自动填充 created_at、校验字段非空),但不能读取 NEW.id(若为自增且未显式赋值)
  • AFTER INSERT 才能安全访问生成的主键值(如 NEW.id),也才能对其他表做关联插入
  • 若使用 INSERT ... ON DUPLICATE KEY UPDATEBEFORE INSERT 仍会触发,但冲突时不会走 AFTER INSERT,而是可能触发 BEFORE UPDATE/AFTER UPDATE(取决于是否更新)

常见错误:在 BEFORE INSERT 中尝试 SELECT ... FROM same_table 会报错 Can't update table 't' in stored function/trigger,这是 MySQL 的限制,不是权限问题。

UPDATE 触发器如何判断字段是否“真被修改”?

MySQL 触发器不自动识别语义上的变更。哪怕写 UPDATE t SET status = status,只要语法合法,BEFORE UPDATEAFTER UPDATE 都会执行。

  • 判断某字段是否变化,必须显式比较:IF OLD.status != NEW.status THEN ...
  • 注意 NULL 比较:OLD.col = NEW.col 在任一为 NULL 时结果为 NULL(即 false),应改用 NOT (OLD.col NEW.col)
  • 多字段批量更新时,每个字段都要单独判断;没写进 SET 子句的字段,NEW.col 等于 OLD.col,但不会被自动跳过

性能影响:触发器中执行复杂查询或调用函数(尤其是涉及大表 JOIN 或子查询)会显著拖慢 UPDATE 速度,且无法被索引优化绕过。

DELETE 触发器无法阻止级联删除的陷阱

BEFORE DELETE 触发器可以抛出异常(如 SIGNAL SQLSTATE '45000' SET MESSAGE_TEXT = 'Forbidden')来中止单行删除,但以下情况它无能为力:

剪小映
剪小映

记录美好智能成片,AI智能视频剪辑

下载
  • 外键定义了 ON DELETE CASCADE:父表行删除时,子表匹配行被自动删掉,不会触发子表的 DELETE 触发器
  • 使用 TRUNCATE TABLE:不走触发器,不记 binlog(在 ROW 格式下),且无法回滚
  • 事务中批量 DELETE FROM t WHERE ...:触发器对每行生效,但如果 WHERE 条件误写导致删多,触发器本身不能“预估影响行数”来拦截

安全风险点:依赖触发器做数据删除审计时,必须确认业务层从未使用 TRUNCATE,且所有外键都显式设为 ON DELETE RESTRICTNO ACTION

触发器里的事务边界和错误传播很脆弱

MySQL 触发器运行在当前语句的事务上下文中,但它自身的错误处理能力有限:

  • 触发器内发生未捕获异常(如除零、列不存在、存储过程 SIGNAL),整个外部语句失败并回滚
  • 但无法在触发器里启动独立事务(START TRANSACTION 报错),也不能用 COMMIT/ROLLBACK —— 这些操作会被忽略或报错
  • 如果触发器调用存储函数,而该函数含 SELECT ... FOR UPDATE,可能引发死锁,尤其在高并发更新同一主键范围时

最容易被忽略的一点:触发器代码变更后,不会自动失效已存在的数据约束逻辑。比如原来靠 BEFORE INSERT 强制设置 updated_at,后来删了这行,旧数据不会自动补,新插入才受影响。这类隐性退化很难被测试覆盖到。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

670

2023.06.20

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

329

2023.06.21

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

282

2023.07.18

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

517

2023.07.19

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

259

2023.07.25

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

387

2023.08.08

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

536

2023.08.11

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

630

2023.08.14

Golang处理数据库错误教程合集
Golang处理数据库错误教程合集

本专题整合了Golang数据库错误处理方法、技巧、管理策略相关内容,阅读专题下面的文章了解更多详细内容。

2

2026.02.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 2.1万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 823人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号