SQL Server 2019如何创建数据审计触发器

酷杰君_6793

酷杰君_6793

2026-08-21

169人浏览

原创

sql server 2019 审计触发器核心是可靠捕获“改了什么、谁改的、改前改后值”,必须用after update配合inserted/deleted正确join,避免null比较陷阱,日志表需支持字段级差异,严禁触发器内update原表以防死循环。

sql server 2019如何创建数据审计触发器

SQL Server 2019 中创建数据审计触发器,核心不是写 CREATE TRIGGER 语句本身,而是确保它能可靠捕获“改了什么、谁改的、改前改后值分别是多少”——漏掉 inserteddeleted 的正确 JOIN,审计日志就只剩空壳。

必须用 AFTER UPDATE + 正确 JOIN inserted/deleted

UPDATE 审计触发器只能用 AFTER UPDATE,不能用 INSTEAD OF UPDATE。后者会拦截原操作,你得自己重写 UPDATE,极易丢数据或漏审计;而 AFTER UPDATE 保证原语句已成功执行,inserteddeleted 表里才有真实新旧值。

  • inserted 是更新后的新行集合,deleted 是更新前的旧行集合,二者结构与目标表完全一致
  • 绝不能写 SELECT * FROM inserted 单独查——多行时结果不可控,必须和主表或日志表 JOIN
  • 典型写法是 INSERT INTO audit_log (...) SELECT i.*, d.*, SYSTEM_USER, GETDATE() FROM inserted i INNER JOIN deleted d ON i.id = d.id
  • 如果目标表主键是复合键,JOIN 条件要完整覆盖,比如 ON i.order_id = d.order_id AND i.line_no = d.line_no

判断字段是否被修改,别用 != 比较 NULL

直接写 i.Price != d.Price 在任一值为 NULL 时结果恒为 UNKNOWN,导致条件失效——这是审计漏记录最隐蔽的坑。

BGM猫
BGM猫

BGM猫是一款AI音频处理工具,灵动音科技推出的AI智能生成BGM音乐。

下载
  • 必须用内置函数 UPDATE(Price) 判断 Price 字段是否参与了本次 UPDATE 语句(哪怕设成 NULL 或原值)
  • UPDATE() 不关心值变没变,只关心 SQL 里有没有出现该列,适合“只要动了这列就审计”的场景
  • 若需精确判断值是否真变了(比如跳过未实际变更的 UPDATE),得配合 ISNULL 或 COALESCE 做安全比较:ISNULL(i.Price, -1) != ISNULL(d.Price, -1)

审计日志表设计要支持多行 & 字段级差异

一张只存 table_nameaction_timeuser 的日志表,根本撑不起真实审计需求——你没法回溯“Price 从 199.00 改成了 249.00”。

  • 日志表字段建议包含:原始表所有列(加 _old / _new 后缀)、操作类型(UPDATE)、修改字段列表(modified_columns varchar(max))、操作人(SYSTEM_USERORIGINAL_LOGIN())、时间(GETDATE()
  • 不要把 inserteddeleted 直接 SELECT * 插入日志表——列顺序/数量必须严格匹配,否则报错
  • 批量更新时,inserteddeleted 都是多行结果集,日志插入必须用集合操作,禁止 DECLARE @id INT; SELECT @id = id FROM inserted 这类标量赋值

AFTER 触发器里别 UPDATE 原表,小心死循环

AFTER UPDATE 触发器中再对同一张表执行 UPDATE,SQL Server 默认允许,但极大概率引发无限递归——每次 UPDATE 又触发自身,直到达到嵌套层级上限(默认 32)然后报错 Maximum stored procedure nesting level exceeded

  • 审计场景下,只允许 INSERT 到日志表、UPDATE 其他关联表(如库存表)、RAISERRORTHROW 抛异常
  • 真需要改原表数据(比如自动补全 updated_by),改用 INSTEAD OF UPDATE,但必须手动重放整个 UPDATE 逻辑,成本高、风险大
  • 可通过 TRIGGER_NESTLEVEL() 检查当前嵌套深度,但属于兜底手段,不该作为常规设计

真正难的不是语法,是每一条 INSERT INTO audit_log 语句背后,都要想清楚:JOIN 条件能否覆盖所有主键、NULL 怎么安全比、多行会不会静默截断、触发器是否意外修改了不该碰的表——这些细节不抠,日志看着有,查起来全是空或错。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.11

4331

4

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

2023.06.29

2225

3

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

2023.08.14

3601

10

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

2023.08.31

2371

3

MySQL恢复数据库
MySQL恢复数据库

MySQL恢复数据库的方法有使用物理备份恢复、使用逻辑备份恢复、使用二进制日志恢复和使用数据库复制进行恢复等。本专题为大家提供MySQL数据库相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.05

807

5

vb中怎么连接access数据库
vb中怎么连接access数据库

vb中连接access数据库的步骤包括引用必要的命名空间、创建连接字符串、创建连接对象、打开连接、执行SQL语句和关闭连接。本专题为大家提供连接access数据库相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

2167

5

数据库对象名无效怎么解决
数据库对象名无效怎么解决

数据库对象名无效解决办法:1、检查使用的对象名是否正确,确保没有拼写错误;2、检查数据库中是否已存在具有相同名称的对象,如果是,请更改对象名为一个不同的名称,然后重新创建;3、确保在连接数据库时使用了正确的用户名、密码和数据库名称;4、尝试重启数据库服务,然后再次尝试创建或使用对象;5、尝试更新驱动程序,然后再次尝试创建或使用对象。

2023.10.16

2187

4

vb连接access数据库的方法
vb连接access数据库的方法

vb连接access数据库方法:1、使用ADO连接,首先导入System.Data.OleDb模块,然后定义一个连接字符串,接着创建一个OleDbConnection对象并使用Open() 方法打开连接;2、使用DAO连接,首先导入 Microsoft.Jet.OLEDB模块,然后定义一个连接字符串,接着创建一个JetConnection对象并使用Open()方法打开连接即可。

2023.10.16

2753

3

vb连接数据库的方法
vb连接数据库的方法

vb连接数据库的方法有使用ADO对象库、使用OLEDB数据提供程序、使用ODBC数据源等。详细介绍:1、使用ADO对象库方法,ADO是一种用于访问数据库的COM组件,可以通过ADO连接数据库并执行SQL语句。可以使用ADODB.Connection对象来建立与数据库的连接,然后使用ADODB.Recordset对象来执行查询和操作数据;2、使用OLEDB数据提供程序方法等等。

2023.10.19

2001

3

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.1万人学习