PHP / MySQL - 如何防止两个请求 *更新

2022-08-30 19:08:17

我有一些问题...例如:用户会用他的美元买东西

  1. 查看他的美元余额
  2. 从他的账户中扣除美元
  3. 创建订单 ->订单队列
  4. 用户得到他的物品,另一个得到他的美元

比方说,用户在同一秒内发出5个请求(非常快)。因此,有可能(并且发生)5个请求正在运行。他只有钱从1个请求购买。现在请求是如此之快,以至于脚本检查了他的余额,但又不是那么快,以至于它从他的帐户中扣除了钱。因此,请求将通过两次!如何解决?

在开始该过程之前,我在mysql中使用LOCK:

  1. IS_FREE_LOCK - 检查此用户是否有锁定(如果不是 -> 2)。
  2. GET_LOCK - 设置锁定
  3. 下订单/交易
  4. RELEASE_LOCK - 释放锁

但这并不能真正奏效。还有别的方法吗?

function lock($id) {
  mysql_query("SELECT GET_LOCK('$id', 60) AS 'GetLock'");
}

function is_free($id) {
  $query = mysql_query("SELECT IS_FREE_LOCK('$id') AS 'free'");
  $row = mysql_fetch_assoc($query);
  if($row['free']) {
    return true;
  } else {
    return false;
  }
}

function release_lock($id) {
  mysql_query("SELECT RELEASE_LOCK('$id')");
}

function account_balance($id) {
  $stmt = $db->prepare("SELECT USD FROM bitcoin_user_n WHERE id = ?");
  $stmt->execute(array($id));
  $row = $stmt->fetch(PDO::FETCH_ASSOC);

  return $row['USD'];
}

if(is_free(get_user_id())) {
  lock(get_user_id());
  if(account_balance(get_user_id()) < str2num($_POST['amount'])) {
    echo "error, not enough money";
  } else {
    $stmt = $db->prepare("UPDATE user SET USD = USD - ? WHERE id = ?");
    $stmt->execute(array(str2num($_POST['amount']), get_user_id()));
    $stmt = $db->prepare("INSERT INTO offer (user_id, type, price, amount) VALUES (?, ?, ?, ?)");
    $stmt->execute(array(get_user_id(), 2, str2num($_POST['amount']), 0));
}

更新已使用SELECT测试交易函数...更新

$db->beginTransaction();
$stmt = $db->prepare("SELECT value, id2 FROM test WHERE id = ? FOR UPDATE");
$stmt->execute(array(1));
$row = $stmt->fetch(PDO::FETCH_ASSOC);
if($row['value'] > 1) {
  sleep(5);
  $stmt = $db->prepare('UPDATE test SET value = value - 5 WHERE id = 1');
  $stmt->execute();
  $stmt = $db->prepare('UPDATE test SET value = value + 5 WHERE id = 2');
  $stmt->execute();
  echo "did have enough money";
} else {
  echo "no money";
}
$db->commit();

答案 1

首先,你必须使用交易,但这还不够。在您的事务中,您可以使用“选择更新”。

它基本上是在说,“我要更新我选择的记录”,所以它设置的锁与设置的锁相同。但请记住,这必须发生在关闭自动提交的情况下的事务中。UPDATE


答案 2

使用事务,如果它失败,你可以回滚。

例如,假设当前余额为 20 美元。

Connection A               Connection B
=======================    ===========================
BEGIN TRANSACTION         
                           BEGIN TRANSACTION
SELECT AccountBalance  
                           SELECT AccountBalance
--returns $20
--sufficient balance,
--proceed with purchase
                           --returns $20
                           --sufficient balance,
                           --proceed with purchase

                            --update acquires exclusive lock
                           UPDATE SET AccountBalance
                              = AccountBalance - 20
--update blocked due
UPDATE SET AccountBalance
  = AccountBalance - 20

                           --order complete
                           COMMIT TRANSACTION

--update proceeds

--database triggers
--constraint violation
--"AccountBalance >= 0"

ROLLBACK TRANSACTION

推荐