应主动在应用层预检或用数据库约束(not null、default、check)提前校验字段是否为空,而非依赖insert执行时拦截;not null仅拦null不拦空字符串,需配合trim和check确保业务非空。

INSERT 语句执行前怎么知道字段空不空?
SQL 本身不提供“插入前校验”的钩子机制——INSERT 一执行,数据就进去了(或报错)。所谓“校验”,实际是把检查逻辑提前到 SQL 执行前,或用数据库能力把校验塞进写入路径里。别指望靠 INSERT 自己拦住空值,得主动控制。
用 NOT NULL + DEFAULT 防住最基础的空值
这是最简单也最容易被忽略的一层防线。如果字段真不该为空,表结构里必须声明 NOT NULL,否则哪怕应用层漏了,数据也会无声入库。
-
CREATE TABLE user (id INT PRIMARY KEY, name VARCHAR(50) NOT NULL);—— 这样插INSERT INTO user (id) VALUES (1);直接报错Column 'name' cannot be null - 别依赖应用层“默认赋空字符串”,
NOT NULL对空字符串''是放行的,它只拦NULL - 如果业务允许缺省值,用
DEFAULT显式定义,比如created_at DATETIME NOT NULL DEFAULT NOW(),避免应用传NULL或漏传
用 CHECK 约束做非空+业务规则联合校验
CHECK 能补 NOT NULL 的短板:比如要求 email 字段非空且含 @,或者 phone 长度至少 11 位。MySQL 8.0.16+、PostgreSQL、SQL Server 都支持,但 SQLite 默认不启用(需编译选项)。
ALTER TABLE user ADD CONSTRAINT chk_email CHECK (email IS NOT NULL AND email LIKE '%@%');- 注意:CHECK 表达式里不能调用函数返回非确定性结果(如
RAND()),也不能引用其他行或其他表 - MySQL 5.7 及更早版本会忽略 CHECK 约束(只存语法,不生效),务必查
SELECT @@version;确认版本
在应用层预检再发 INSERT,别让数据库当最后一道闸
数据库约束是兜底,不是主力校验手段。真正可控、可提示、可组合条件的校验,得在代码里做。重点不是“能不能插”,而是“用户看到什么错误提示”。
- Node.js 示例:
if (!req.body.name || req.body.name.trim() === '') throw new Error('姓名不能为空');—— 比数据库报错Column 'name' cannot be null友好得多 - Python(SQLAlchemy):用
validates('email')装饰器在 ORM model 层拦截,比裸 SQL 插入前多一层语义校验 - 别跳过 trim():前端传来的
' '是字符串,不是NULL,NOT NULL挡不住,CHECK (LENGTH(TRIM(email)) > 0)才管用
复杂校验(比如检查用户名是否已存在)必须走查询+事务,没法靠单条 INSERT 完成——先 SELECT COUNT(*) FROM user WHERE name = ?,再决定插不插。这时候“插入前校验”本质是“插入前查一遍”。











