数据库事务中的读取-判断-写入是否安全

背景

在我们的印象中,事务具有原子性,一致性,隔离性,持久性,以为什么操作只要封装在一个事务中就是安全的,事实果真如此吗?

技术背景

我们用Mysql数据库作为例子,并使用最常用的事务隔离级别:读提交或可重复读作为数据库的默认事务隔离级别,我们以扣减用户账号的余额作为例子,正常情况下用户的余额不能为负数,现在账号A正在同时发起对外的两笔转账记录,假设账号A当前余额为10000元,同时向B和C转账8000元,按我们理解正常情况下是用户A余额是不足的,但是如果我们使用如下事务实现:你猜结果会怎么样?

begin transaction;
select money from account where user=A;
if(money > 8000){
update account set money = money -8000 where user=A;
update account set money = money +8000 where user=B;
}
commit;

假设在事务并发的情况下,给账号B和账号C转账时,同时判断if(money > 8000)这个条件都是成立的,这意味着最终的结果是用户B和用户C都收到了8000元的转账金额,而用户A的账号变成了-6000元,这明显是有问题的,if(money>8000)一开始的目的就是为了防止用户A的钱变成负数,也就是判断A至少有足够的用于转账的钱,现在明显看到并没能达到目的,那这里就有疑问了,即使使用事务也是不能保证读取-判断-写入模式是安全的吗?

结论

答案:是的,即使使用事务也是不能保证读取-判断-写入模式是安全的,那怎么做呢?可以使用以下的方法,对读取记录加锁,

begin transaction;
select money from account where user=A for update;
if(money > 8000){
update account set money = money -8000 where user=A;
update account set money = money +8000 where user=B;
}
commit;

这种情况下,当账号A对B转账时,会对A的账号加锁,这样同时进行的账号A对C转账时,会因为获取不到A账号的锁而等待,所以这样就可以确保账号A对B转账完成后,账号A对账号C的转账才会继续下去,其实这样和把数据库的事务隔离级别设置成可串行化是类似的。都能达到一样的效果

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
PostgreSQL 是一个功能强大的关系型数据库管理系统,在处理数据库事务和并发控制方面有着很多特性和机制。下面是关于 PostgreSQL 数据库事务和并发控制的一些重要信息: 1. 数据库事务事务是一组操作的逻辑单元,要么全部执行成功,要么全部回滚。在 PostgreSQL 事务的开始和结束通过 BEGIN 和 COMMIT 或 ROLLBACK 语句来定义。默认情况下,每个 SQL 语句都在单独的事务执行,但你可以使用显式的 BEGIN 和 COMMIT 指令来控制事务的边界。 2. 并发控制:并发控制是指在多个用户同时访问数据库时,保证数据的一致性和正确性。PostgreSQL 使用多版本并发控制(MVCC)机制来实现并发控制。MVCC 使用了版本号(或时间戳)来跟踪事务的可见性和一致性。 3. 锁机制:PostgreSQL 使用锁来控制并发访问。锁可以对表、行或其他数据库对象进行加锁,以防止其他事务对其进行修改或访问。锁分为共享锁和排它锁,用于控制读取写入操作之间的冲突。 4. 事务隔离级别:PostgreSQL 支持四种事务隔离级别,分别是读未提交(Read Uncommitted)、读已提交(Read Committed)、可重复读(Repeatable Read)和串行化(Serializable)。这些隔离级别提供了不同的并发控制策略,可以根据应用程序的需求进行配置。 5. 并发控制配置:PostgreSQL 提供了多种配置选项来调整并发控制的性能和行为。你可以通过修改配置文件或使用 ALTER SYSTEM 命令来更改这些选项。一些常见的配置选项包括 max_connections(最大连接数)、max_locks_per_transaction(每个事务最大锁数)和deadlock_timeout(死锁超时时间)等。 总而言之,PostgreSQL 提供了强大的数据库事务和并发控制机制,通过锁机制、MVCC 以及事务隔离级别来处理并发操作和保证数据的一致性。这些特性使得 PostgreSQL 成为处理高并发场景下数据操作的理想选择。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值