select for update 必须在显式事务(begin/commit)中执行才真正加锁,否则因pdo默认自动提交而静默失效;需确保走索引、原子更新带业务条件(如where id=123 and stock>=1),并校验影响行数。

PHP 中用 SELECT FOR UPDATE 处理并发写入,必须在显式事务里执行,否则锁不生效——这是最常被忽略、也最危险的坑。
为什么 SELECT FOR UPDATE 在 PHP 里经常“没反应”
不是语句写错了,而是没进事务。MySQL 的 SELECT FOR UPDATE 只在 BEGIN 和 COMMIT(或 ROLLBACK)之间才真正加锁;如果只是普通查询后跟一个 UPDATE,两步不在同一事务中,锁早释放了,竞态照旧。
- PDO 默认自动提交(
autocommit=1),必须手动$pdo->beginTransaction() - Laravel Eloquent 的
DB::transaction()或模型上的lockForUpdate()才可靠,裸调where(...)->first()+save()不行 - 查完不立刻更新、中间有 HTTP 调用或 sleep(),锁会一直占着连接,极易拖垮数据库连接池
怎么写才真正锁住某一行(以扣库存为例)
核心是:一次事务内完成「锁定 → 判断 → 更新」三步,且 UPDATE 必须带业务校验条件,不能只靠锁。
- 先用主键或唯一索引查询并加锁:
SELECT stock FROM product WHERE id = 123 FOR UPDATE - 应用层检查
stock >= 1,不满足直接ROLLBACK - 再执行原子更新:
UPDATE product SET stock = stock - 1 WHERE id = 123 AND stock >= 1 - 检查
mysqli_affected_rows()或 PDO 的rowCount():返回0表示库存已不足,不是异常,是正常业务拒绝
漏掉 AND stock >= 1 这个条件,就可能在锁释放后、UPDATE 执行前被其他事务改掉库存,导致超卖。
哪些情况会让 FOR UPDATE 升级成表锁或锁住不该锁的行
锁的范围不取决于你“想锁哪一行”,而取决于 MySQL 实际扫描的索引路径。没走索引,InnoDB 可能全表扫+锁所有行,甚至锁间隙。
- WHERE 条件用非主键、非唯一索引字段(比如
WHERE status = 'pending'),又没给该字段建索引 → 极大概率锁表 - WHERE 用了函数或表达式(如
WHERE DATE(created_at) = '2026-04-17')→ 索引失效,锁扩大 - 隔离级别为
REPEATABLE READ(MySQL 默认)时,FOR UPDATE会额外加间隙锁(gap lock),可能阻塞本不该阻塞的插入 - 用
SELECT ... FOR UPDATE NOWAIT(MySQL 8.0+)可避免无限等待,失败立刻抛SQLException,适合高响应要求场景
PHP 框架里怎么安全用(Laravel / ThinkPHP / 原生 PDO)
框架封装容易掩盖底层细节,但锁的语义没变:事务 + 索引 + 原子更新缺一不可。
- Laravel:
DB::transaction(function () { $product = Product::where('id', 123)->lockForUpdate()->first(); ... DB::update("UPDATE ... WHERE id = ? AND stock >= ?", [123, $oldStock]); }); - ThinkPHP:
(new Product())->startTrans(); $row = (new Product())->where(['id' => 123])->lock(true)->find(); ... (new Product())->where(['id' => 123, 'stock' => $oldStock])->update(['stock' => Db::raw('stock - 1')]); - 原生 PDO:
$pdo->beginTransaction(); $stmt = $pdo->prepare("SELECT stock FROM product WHERE id = ? FOR UPDATE"); $stmt->execute([123]); $stock = $stmt->fetchColumn(); if ($stock >= 1) { $pdo->prepare("UPDATE product SET stock = stock - 1 WHERE id = ? AND stock >= ?")->execute([123, $stock]); }
别依赖框架的 increment() 或 decrement() 方法处理库存类逻辑——它们只做数值加减,不校验业务状态(比如是否已售罄),也不防重入。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











