PHP/MySQL-如何防止两个请求*更新


PHP / MySQL - how to prevent two requests *Update

我有一些问题。。。例如:用户将为他的美元购买一些东西

  1. 查看他的美元余额
  2. 从他的账户中扣除美元
  3. 创建订单->订单队列
  4. 用户得到他的物品,另一个得到他的美元

比方说,用户在同一秒内发出5个请求(非常快)。因此,有可能(并且可能)有5个请求正在运行。他只有一个要求就有钱买。现在请求速度如此之快,以至于剧本检查了他的平衡,但速度不够快,以至于它扣除了他账户里的钱。所以请求会通过两次!如何解决?

在启动进程之前,我在mysql中使用LOCK:

  1. IS_FREE_LOCK-如果没有,则检查是否为该用户锁定->2
  2. GET_LOCK-设置锁定
  3. 进行订单/交易
  4. RELEASE_LOCK-释放锁

但这并没有真正奏效。还有别的办法吗?

function lock($id) {
  mysql_query("SELECT GET_LOCK('$id', 60) AS 'GetLock'");
}
function is_free($id) {
  $query = mysql_query("SELECT IS_FREE_LOCK('$id') AS 'free'");
  $row = mysql_fetch_assoc($query);
  if($row['free']) {
    return true;
  } else {
    return false;
  }
}
function release_lock($id) {
  mysql_query("SELECT RELEASE_LOCK('$id')");
}
function account_balance($id) {
  $stmt = $db->prepare("SELECT USD FROM bitcoin_user_n WHERE id = ?");
  $stmt->execute(array($id));
  $row = $stmt->fetch(PDO::FETCH_ASSOC);
  return $row['USD'];
}
if(is_free(get_user_id())) {
  lock(get_user_id());
  if(account_balance(get_user_id()) < str2num($_POST['amount'])) {
    echo "error, not enough money";
  } else {
    $stmt = $db->prepare("UPDATE user SET USD = USD - ? WHERE id = ?");
    $stmt->execute(array(str2num($_POST['amount']), get_user_id()));
    $stmt = $db->prepare("INSERT INTO offer (user_id, type, price, amount) VALUES (?, ?, ?, ?)");
    $stmt->execute(array(get_user_id(), 2, str2num($_POST['amount']), 0));
}

更新用SELECT测试了事务函数。。。用于更新

$db->beginTransaction();
$stmt = $db->prepare("SELECT value, id2 FROM test WHERE id = ? FOR UPDATE");
$stmt->execute(array(1));
$row = $stmt->fetch(PDO::FETCH_ASSOC);
if($row['value'] > 1) {
  sleep(5);
  $stmt = $db->prepare('UPDATE test SET value = value - 5 WHERE id = 1');
  $stmt->execute();
  $stmt = $db->prepare('UPDATE test SET value = value + 5 WHERE id = 2');
  $stmt->execute();
  echo "did have enough money";
} else {
  echo "no money";
}
$db->commit();

首先,您必须使用事务,但这还不够。在您的交易中,您可以使用SELECT FOR UPDATE

它基本上是说,"我要更新我选择的记录",所以它设置的锁与UPDATE设置的锁相同。但请记住,这必须发生在关闭自动提交的事务中。

使用TRANSACTION,如果失败,可以回滚。

例如,假设当前余额为20美元。

Connection A               Connection B
=======================    ===========================
BEGIN TRANSACTION         
                           BEGIN TRANSACTION
SELECT AccountBalance  
                           SELECT AccountBalance
--returns $20
--sufficient balance,
--proceed with purchase
                           --returns $20
                           --sufficient balance,
                           --proceed with purchase
                            --update acquires exclusive lock
                           UPDATE SET AccountBalance
                              = AccountBalance - 20
--update blocked due
UPDATE SET AccountBalance
  = AccountBalance - 20
                           --order complete
                           COMMIT TRANSACTION
--update proceeds
--database triggers
--constraint violation
--"AccountBalance >= 0"
ROLLBACK TRANSACTION

多年前我就是这样做的。。

results = query("UPDATE table SET value=value-5 WHERE value>=5 AND ID=1")
if (results == 1) YEY!

(这仍然是一种可靠的方法吗?)

您需要在SERIALIZABLE隔离级别使用TRANSACTION。

您需要使用MySQL UPDATE的数据修订版。