在数据库管理中,当业务需要对数据更新操作进行全量追溯时,使用BEFORE UPDATE触发器对比新旧值并记录审计日志是常用的实现方案。这种方式可以在数据正式更新到表之前捕获变更信息,既不会影响正常业务写入,也能完整留存变更痕迹。

BEFORE UPDATE触发器基础认知
BEFORE UPDATE触发器会在UPDATE语句执行、数据写入目标表之前被触发,不同数据库对触发器内新旧值的引用方式存在差异。以MySQL为例,触发器内可以通过OLD.列名获取更新前的旧值,通过NEW.列名获取更新后的新值;而Oracle则使用:OLD.列名和:NEW.列名的语法,SQL Server则通过inserted和deleted临时表获取对应值。
审计表设计
首先需要创建用于存储审计记录的表,表结构需要包含被修改的表名、记录主键、修改的列名、旧值、新值、修改时间、操作用户等核心信息,以下是MySQL环境下的审计表创建示例:
-- 创建审计表 CREATE TABLE `data_update_audit` ( `audit_id` int(11) NOT NULL AUTO_INCREMENT COMMENT '审计记录ID', `table_name` varchar(100) NOT NULL COMMENT '被修改的表名', `record_id` varchar(100) NOT NULL COMMENT '被修改记录的主键值', `column_name` varchar(100) NOT NULL COMMENT '被修改的列名', `old_value` text COMMENT '修改前的旧值', `new_value` text COMMENT '修改后的新值', `update_time` datetime NOT NULL COMMENT '修改时间', `operator` varchar(100) DEFAULT NULL COMMENT '操作用户', PRIMARY KEY (`audit_id`) ) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COMMENT='数据更新审计表';
触发器实现新旧值对比
接下来以用户表sys_user为例,创建BEFORE UPDATE触发器,对比用户表的username、email、status三个字段的新旧值,将变更信息写入审计表。假设sys_user表的主键为user_id,具体实现代码如下:
-- 创建BEFORE UPDATE触发器
DELIMITER //
CREATE TRIGGER `trg_sys_user_before_update`
BEFORE UPDATE ON `sys_user`
FOR EACH ROW
BEGIN
-- 对比username字段
IF OLD.username != NEW.username THEN
INSERT INTO `data_update_audit` (`table_name`, `record_id`, `column_name`, `old_value`, `new_value`, `update_time`, `operator`)
VALUES ('sys_user', OLD.user_id, 'username', OLD.username, NEW.username, NOW(), CURRENT_USER());
END IF;
-- 对比email字段
IF OLD.email != NEW.email THEN
INSERT INTO `data_update_audit` (`table_name`, `record_id`, `column_name`, `old_value`, `new_value`, `update_time`, `operator`)
VALUES ('sys_user', OLD.user_id, 'email', OLD.email, NEW.email, NOW(), CURRENT_USER());
END IF;
-- 对比status字段
IF OLD.status != NEW.status THEN
INSERT INTO `data_update_audit` (`table_name`, `record_id`, `column_name`, `old_value`, `new_value`, `update_time`, `operator`)
VALUES ('sys_user', OLD.user_id, 'status', OLD.status, NEW.status, NOW(), CURRENT_USER());
END IF;
END //
DELIMITER ;
实践注意事项
- 处理NULL值:如果字段允许为NULL,直接使用
!=对比会出现判断失效,需要额外判断OLD.列名 IS NULL AND NEW.列名 IS NOT NULL或者OLD.列名 IS NOT NULL AND NEW.列名 IS NULL的场景。 - 性能影响:如果表更新频率极高,触发器会增加每次更新操作的开销,建议只对核心业务表开启审计,并且审计表尽量只保留必要的字段。
- 权限控制:创建触发器的用户需要有目标表的触发权限,以及审计表的写入权限,避免触发器执行时出现权限报错。
- 跨数据库适配:如果是Oracle或者SQL Server环境,需要调整新旧值的引用语法,以及时间函数的写法,比如Oracle使用SYSDATE获取当前时间,SQL Server使用GETDATE()。
验证测试
执行一条更新用户表的语句,测试触发器是否正常工作:
-- 更新用户数据 UPDATE `sys_user` SET `email` = 'new_email@ipipp.com', `status` = 0 WHERE `user_id` = 1001;
更新完成后查询审计表,可以看到对应email和status字段的变更记录,说明触发器已经成功捕获新旧值差异并写入审计日志。
BEFORE_UPDATE_触发器新旧值对比SQL审计触发器实践修改时间:2026-06-17 16:36:16