1.什么是事务?
事物指的是逻辑上的一组操作,这组操作要么全部成功,要么全部失败。
2.事务的特性:
原子性、一致性、隔离性、持久性。
原子性:是指事物是一个不可分割的工作单元,事务中的操作要么都发生,要么都不发生。
一致性:是指事务前后数据的完整性必须保持一致,即数据总和是一致的(比如张三有两千元,李四有两千元 张三转账给李四一千元,这时张三有一千元,李四有三千元,这样数据发生事务前后总数不变)
隔离性:指多个任务并发访问数据库时,一个用户的事务不能被其他用户的事务所干扰,多个并发事务之间数据要相互隔离。
如上图所示张三通过事务一修改了一条记录,修改过程中,事务二也修改了同一条记录;这样会出现数据被重新修改,或者修改的记录被覆盖,解决着这种情况可以通过事务的隔离级别来避免这种情况的发生。
持久性:一个事务一旦提交,他对数据库数据库中数据的改变就是永久的,即使数据库发生故障也不应该对其有任何影响。
3.如果不考虑事务隔离性,会引发安全问题如下:
脏读:一个事务读取到了另一个事务改写但还没提交的数据,而导致了查询结果不一致的问题;如果这些数据被回滚,则读到的数据是无效的;事务A读取了事务B更新的数据,然后B回滚操作,那么A读取到的数据是脏数据。
不可重复读:在同一事务中读到了另一事务已经提交的更新的数据,多次读取同一数据返回的结果不同(另一事务提交前和提交后的数据不同);事务 A 多次读取同一数据,事务 B 在事务A多次读取的过程中,对数据作了更新并提交,导致事务A多次读取同一数据时,结果 不一致。
幻读(虚读):一个事务读取了几条记录后,另一事务插入了一些记录,幻读就发生了。再后来的查询中,第一个事务就会发现有一些原来没有的记录;系统管理员A将数据库中所有学生的成绩从具体分数改为ABCDE等级,但是系统管理员B就在这个时候插入了一条具体分数的记录,当系统管理员A改结束后发现还有一条记录没有改过来,就好像发生了幻觉一样,这就叫幻读。
小结:不可重复读的和幻读很容易混淆,不可重复读侧重于修改,幻读侧重于新增或删除。解决不可重复读的问题只需锁住满足条件的行,解决幻读需要锁表
事务隔离级别 | 脏读 | 不可重复读 | 幻读 |
读未提交(read-uncommitted) | 是 | 是 | 是 |
不可重复读(read-committed) | 否 | 是 | 是 |
可重复读(repeatable-read) | 否 | 否 | 是 |
串行化(serializable) | 否 | 否 | 否 |
mysql默认的事务隔离级别为repeatable-read
4、用例子说明各个隔离级别的情况
1、读未提交:
(1)打开一个客户端A,并设置当前事务模式为read uncommitted(未提交读),查询表account的初始值:
(2)在客户端A的事务提交之前,打开另一个客户端B,更新表account:
(3)这时,虽然客户端B的事务还没提交,但是客户端A就可以查询到B已经更新的数据:
(4)一旦客户端B的事务因为某种原因回滚,所有的操作都将会被撤销,那客户端A查询到的数据其实就是脏数据:
(5)在客户端A执行更新语句update account set balance = balance - 50 where id =1,lilei的balance没有变成350,居然是400,是不是很奇怪,数据不一致啊,如果你这么想就太天真 了,在应用程序中,我们会用400-50=350,并不知道其他会话回滚了,要想解决这个问题可以采用读已提交的隔离级别
4.串行化
(1)打开一个客户端A,并设置当前事务模式为serializable,查询表account的初始值:
mysql> set session transaction isolation level serializable;
Query OK, 0 rows affected (0.00 sec)
mysql> start transaction;
Query OK, 0 rows affected (0.00 sec)
mysql> select * from account;
+------+--------+---------+
| id | name | balance |
+------+--------+---------+
| 1 | lilei | 10000 |
| 2 | hanmei | 10000 |
| 3 | lucy | 10000 |
| 4 | lily | 10000 |
+------+--------+---------+
rows in set (0.00 sec)
(2)打开一个客户端B,并设置当前事务模式为serializable,插入一条记录报错,表被锁了插入失败,mysql中事务隔离级别为serializable时会锁表,因此不会出现幻读的情况,这种隔离级别并发性极低,开发中很少会用到。
mysql> set session transaction isolation level serializable;
Query OK, 0 rows affected (0.00 sec)
mysql> start transaction;
Query OK, 0 rows affected (0.00 sec)
mysql> insert into account values(5,'tom',0);
ERROR 1205 (HY000): Lock wait timeout exceeded; try restarting transaction