惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Engineering at Meta
Engineering at Meta
博客园_首页
H
Help Net Security
WordPress大学
WordPress大学
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
罗磊的独立博客
博客园 - 三生石上(FineUI控件)
B
Blog
I
InfoQ
SecWiki News
SecWiki News
T
Tailwind CSS Blog
Spread Privacy
Spread Privacy
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
V
Vulnerabilities – Threatpost
N
Netflix TechBlog - Medium
P
Palo Alto Networks Blog
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Vercel News
Vercel News
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
K
Kaspersky official blog
M
MIT News - Artificial intelligence
S
Schneier on Security
T
Threat Research - Cisco Blogs
F
Fortinet All Blogs
Cyberwarzone
Cyberwarzone
Scott Helme
Scott Helme
aimingoo的专栏
aimingoo的专栏
Martin Fowler
Martin Fowler
MyScale Blog
MyScale Blog
The Cloudflare Blog
Recent Announcements
Recent Announcements
Security Latest
Security Latest
G
GRAHAM CLULEY
IT之家
IT之家
Y
Y Combinator Blog
The Last Watchdog
The Last Watchdog
腾讯CDC
Google DeepMind News
Google DeepMind News
V
V2EX
S
Securelist
TaoSecurity Blog
TaoSecurity Blog
B
Blog RSS Feed
S
SegmentFault 最新的问题
博客园 - 叶小钗
P
Proofpoint News Feed
云风的 BLOG
云风的 BLOG
Project Zero
Project Zero
G
Google Developers Blog
Google DeepMind News
Google DeepMind News
F
Full Disclosure

博客园 - HGChen

年薪从10万跳到50万的秘诀 VSS使用手册 javascript小技巧 [导入]1. C# 3.0简介 [导入]2. Implicitly Typed Local Variables(隐式类型)与Implicitly Typed Array(隐式类型数组) [导入]3. Extension Methods(扩展方法) [导入]4. Lambda Expressions (Lambda表达式)与Expressions Tree(表达式树) [导入]5. Object and Collection Initializers(对象和集合初始器) [导入]6. Anonymous Types(匿名类型) [导入]7. Query Expressions(查询表达式) [导入]8. Automatic Properties(自动属性) LINQ标准查询操作符 [转] 与篮球共舞,尽显模式本色 [导入]DataGridView也泛型?——一个不错的DataGridView控件 [导入].NET设计模式系列文章 [导入]PetShop 4.0讨论专贴(Q&A) SQL Server 2005 Service Pack 2 – CTP December 2006发布 数据库重构与数据库单元测试 注意细节:SQL语句中的布尔表达式 SQL Server 体系结构的工作原理 SQL Server2000孤立用户解决方案 编程管理SQL SERVER的帐号 利用SQL语句得到客户端的IP地址 数据库设计技巧系列(三)——选择键和索引 数据库设计技巧系列(四)——保证数据的完整性 数据库设计技巧系列(五)——各种小技巧 用任务计划实现数据库的异地备份
[转]利用触发器自动记录数据的变化
HGChen · 2008-01-17 · via 博客园 - HGChen

一、        需求的产生

在以数据为主的企业应用中,有时需要记录敏感数据的变化。比如有关职工的个人信息,需要保证信息的准确性和安全性,不能够随意更改,每次的更改都要详细的记录下修改时间,修改前后字段的内容,操作员等。下面让我们看看如何在SQL SERVER数据库上实现这个功能。我的应用环境是WinFormC/S结构,没有测试其他环境。
二、        如何有效的保存数据变化产生的信息

如果另外新建一个和原数据表结构一样的数据表用来保存数据的变化,这显然不是一个好主意,数据冗余量大,不利于以后的查看,并且不能记录额外的信息。我们可以设计一个通用的数据表结构来保存数据的变化信息:

CREATE TABLE [dbo].[DataRecorder](

    [ID] [int] IDENTITY(1,1) NOT NULL,

    [TableName] [nvarchar](50) NOT NULL,

    [KeyValue] [varchar](50) NOT NULL,

    [FieldName] [nvarchar](50) NOT NULL,

    [OldValue] [nvarchar](500) NULL,

    [NewValue] [nvarchar](500) NULL,

    [RecordDate] [smalldatetime] NOT NULL CONSTRAINT [DF_LIIInsuInfo_RecordDate] DEFAULT (getdate()),

 [Recorder] [nvarchar](20) NOT NULL)

字段的说明:

[TableName]指存在数据变化的数据表名称,既然是通用的表,就要区分是记录的哪个表。

[KeyValue] 指存在数据变化的数据表中的关键字段值,用于知道记录的是哪条记录。

[FieldName]指哪个字段存在数据变化。

[OldValue]记录数据变化前的值,重要,如果想改回以前的值,这个必须要记录。

[NewValue]记录数据变化后的新值。

[Recorder]记录是谁操作的。嘿嘿,想偷偷提高自己的工资标准?小样,后台记着呢。
三、        如何不受人为影响自动记录,降低程序设计的复杂性,提高通用性

    既然自动记录,首先想到的当然是利用触发器了。

    首先遇到的第一个难点是,如何记录操作员。参考前人做法,建一个记录用户登录的数据表(UserLogin),只需要三个字段,记录用户名(UserName)、登录机器的名称(HostName)和登录时间(LoginTime).这儿假定数据操作是由同一台PC最近登录的用户进行的。

第二个问题是字段名,我们有时需要直观的字段名称,如果直接给出缩写后的字段名,可能会引起混淆,这儿可以利用列属性中的说明来解决,在创建数据表时在每个列属性中的说明中指定直观有意义的名称,只要取出这个说明就可以保存有意义的字段名称。

第三个问题是有些字段不需要进行记录,比如一些内容较多的说明性的大字段。需要在程序中排除。

好了,下面让我们看看触发器的主要部分:

CREATE TRIGGER [dbo].[tr_Update] 
   ON  
   AFTER UPDATE
AS 
BEGIN
    SET NOCOUNT ON;
    SELECT mid
=IDENTITY(int,1,1),* INTO #i FROM inserted       
    IF @@rowcount
=0 RETURN   
    SELECT mid
=IDENTITY(int,1,1),* INTO #d FROM deleted   
    
    DECLARE @TableName nvarchar(
10),@Recorder nvarchar(20),@s nvarchar(4000)   
    
    SELECT TOP 
1 @TableName='职工信息表', @Recorder=UserName FROM UserLogin 
            WHERE HostName
=host_name() ORDER BY LoginTime DESC
    
    DECLARE #tb CURSOR LOCAL FOR SELECT 
        
'INSERT DataRecorder (TableName,KeyValue,FieldName,OldValue,NewValue,Recorder) SELECT @TableName,CAST(i.EmployeeID AS nvarchar),'''
        
+CAST(ISNULL(b.[value], a.name) AS char(50))+''',CAST(d.['+a.name+'] AS nvarchar),CAST(i.['+a.name+'] AS nvarchar),@Recorder FROM #d d,#i i WHERE i.mid=d.mid AND i.[' +a.name+'] <> d.['+a.name+']' 
    FROM   syscolumns a LEFT JOIN sys.extended_properties b  ON a.id 
= b.major_id AND a.colid = b.minor_id      
    WHERE  a.id
=object_id('Employee') AND (Substring(columns_updated(),(a.colid-1)/8+1,1)&power(2,(a.colid-1)%8))=power(2,(a.colid-1)%8) AND a.name NOT IN ('Remarks','Address'
    ORDER BY a.colid  
    
    OPEN #tb   
    FETCH #tb INTO @s   
    WHILE @@fetch_status
=0   
    BEGIN   
        EXEC sp_executesql @s,N
'@TableName nvarchar(10),@Recorder nvarchar(20)',@TableName,@Recorder 
        FETCH #tb INTO @s   
    END   
    CLOSE #tb   
    DEALLOCATE #tb 
END