如何通过JOIN实现满足条件时才执行INSERT操作?
如何用单条SQL实现带权限校验的INSERT操作?
我在执行UPDATE操作时,可以通过关联表来检查用户权限,比如这条语句:
UPDATE answer JOIN test ON answer.test_id = test.id SET answer.answer = 'this is my answer' WHERE answer.id = 4 AND test.user_id = 8;现在我想在INSERT操作里实现类似的权限校验——只有测试的拥有者才能给该测试添加答案。我尝试了这条语句但行不通:
INSERT INTO answer (id, test_id, answer) VALUES (null, 10, 'this is my answer') JOIN test AS test ON test.id = 10 WHERE test.user_id = 8;我知道可以先查询test表校验user_id再执行插入,但我想用单条SQL语句实现这个需求。
别担心,其实用INSERT ... SELECT语法就能搞定这个需求,替代你原来的VALUES写法,把权限校验逻辑整合进去,单条语句就能完成校验和插入:
INSERT INTO answer (test_id, answer) SELECT 10, 'this is my answer' FROM test WHERE test.id = 10 AND test.user_id = 8;
这个方法的原理:
- 当
test.id = 10 AND test.user_id = 8的条件满足时,SELECT会返回一行包含待插入数据的结果,INSERT就会正常执行插入操作。 - 如果条件不满足(比如目标test不存在,或者当前用户不是该测试的拥有者),SELECT会返回空结果,INSERT就不会插入任何数据,刚好实现了权限校验的效果。
额外提示:
- 如果你的
id字段是自增主键,就不需要在INSERT的字段列表里指定它,数据库会自动帮你生成对应的id值。 - 要是需要插入多条符合权限的答案,你可以扩展SELECT的逻辑,或者用
UNION ALL来拼接多个待插入的条目,只要每个条目都通过test表的权限校验就行。
内容的提问来源于stack exchange,提问作者Kasper
相关产品推荐
相关产品推荐

