第9章 应用开发

依据原书第7版完整目录覆盖10个节点:把数据库访问嵌入分层应用,并同时控制性能、安全和事务生命周期

第9章 应用开发

本课程对应Abraham Silberschatz、Henry F. Korth、S. 在“第9章 应用开发”的证据链中,Sudarshan著,杨冬青、李红燕、张金波等译《数据库系统概念(原书第7版)》,机械工业出版社2021年6月出版,820页,ISBN 9787111681816。原版第7版由McGraw-Hill于2019年发布。课程按原书11部分、32章与附录A逐项重构,不复制原文。

中文版第7版纸书正文收录第1-23章;第24-26章由中文版提供中文在线内容;第27-32章是原版官网英文在线章节;附录A在纸书中。本页媒介为“纸书正文”。 全课程另设学习地图与总复习,共35页;正式知识分母仍是32章与附录A。本页属于“第三部分 应用设计与开发”,依据正式目录覆盖10个节点。

“第9章 应用开发”没有使用未获授权的中文纸书正文;以 作者官网第 7 版完整目录 界定 32 章与附录 A,以 作者公开在线章节大学模式实验McGraw-Hill 第 7 版变更说明 核对可公开内容。中文解释、SQL、图示、实验与练习均为独立教学重写;实现行为再以 PostgreSQL 官方文档 等一手规范复核。

学习目标

  • 能解释“第9章 应用开发”的10个正式节点,并把它们连接到“把数据库访问嵌入分层应用,并同时控制性能、安全和事务生命周期”主线。
  • 能复现三层架构时序图、参数化接口、连接池压测和威胁模型,记录输入版本、配置、预期、实际结果与失败边界。
  • 能比较至少两种实现或故障条件,证明“请求身份、参数、事务、连接与响应一一关联,失败不泄漏连接或部分提交”。
  • 能设计反例推翻“把连接池当作无限资源,或在客户端信任输入并跨请求共享事务状态”,并给出修复、回退和独立验收条件。

从一次可观察状态变化开始

先预测:给定一份固定的大学数据库、一个操作和一个故障时刻,哪些逻辑行、物理页、锁、版本或日志记录应该变化,哪些绝不能变化?不要先运行再解释。把预测写成状态表,然后用独立查询、执行统计、页或日志轨迹核对。若预测与观察不一致,先检查模型和实验边界,而不是立即改配置。

本页主问题是“把数据库访问嵌入分层应用,并同时控制性能、安全和事务生命周期”。交付不以读完为准,而以另一位学习者能从三层架构时序图、参数化接口、连接池压测和威胁模型复现同一结论为准。最小正确性合同是:请求身份、参数、事务、连接与响应一一关联,失败不泄漏连接或部分提交

核心词汇与系统边界

构成本页词汇表。每个词都要回答四个问题:它约束什么状态,由哪个模块执行,在哪个故障或并发边界会失效,用什么证据发现失效。只给一句名词解释不构成掌握。

应用开发
应用开发分层架构中的数据库访问;点击节点查看详情1分层2ORM3安全
分层架构

表现、业务、数据三层职责分明,数据库访问收口在数据层便于治理。

第七版机制逐项深读

9.1 应用程序与用户界面

在“第9章 应用开发”中,分析“9.1 应用程序与用户界面”要沿用户输入到 SQL 的数据流检查认证、授权、注入、超时和敏感字段暴露,而非只看成功页面。

9.2 Web基础

在“第9章 应用开发”中,分析“9.2 Web基础”要沿用户输入到 SQL 的数据流检查认证、授权、注入、超时和敏感字段暴露,而非只看成功页面。

9.3 Servlet

在“第9章 应用开发”中,“9.3 Servlet”的性能结论要同时报告正确性、连接等待、查询延迟和资源占用,不能用缓存后的单次最快值。

9.4 其他服务器端框架

在“第9章 应用开发”中,“9.4 其他服务器端框架”位于请求、连接池、事务和数据库接口之间;一次业务操作必须有明确事务边界、参数绑定与幂等策略。

9.5 客户端代码与Web服务

在“第9章 应用开发”中,“9.5 客户端代码与Web服务”用最小属性集唯一标识元组,并通过外码把引用限制到被参照键;验证要覆盖重复、NULL、更新与删除四条路径。

9.6 应用体系结构

在“第9章 应用开发”中,验证“9.6 应用体系结构”固定请求,分别注入无权限、重复提交、慢查询与连接中断,记录响应、数据库状态和重试副作用。

9.7 应用性能

在“第9章 应用开发”中,验证“9.7 应用性能”固定请求,分别注入无权限、重复提交、慢查询与连接中断,记录响应、数据库状态和重试副作用。

9.8 应用安全

在“第9章 应用开发”中,“9.8 应用安全”位于请求、连接池、事务和数据库接口之间;一次业务操作必须有明确事务边界、参数绑定与幂等策略。

9.9 加密及其应用

在“第9章 应用开发”中,验证“9.9 加密及其应用”固定请求,分别注入无权限、重复提交、慢查询与连接中断,记录响应、数据库状态和重试副作用。

9.10 小结

在“第9章 应用开发”中,“9.10 小结”组织“依据原书第7版完整目录覆盖10个节点:把数据库访问嵌入分层应用,并同时控制性能、安全和事务生命周期”的语义、结构、执行和证据;若不能给出一个状态变化与独立对账,本节点仍未完成。

机制推演:从语义到物理证据

数据库应用把HTTP或界面事件转换为受控事务。表示层不应拥有底层权限,业务层定义事务和幂等语义,数据层负责参数化访问;缓存、连接池与加密各自改善不同风险,不能相互替代。

推演时始终区分五层。在“第9章 应用开发”的证据链中,第一层是业务不变量,说明哪些数据库状态合法;第二层是逻辑模型与查询语义,说明结果应该是什么;第三层是物理计划和数据结构,说明系统怎样得到结果;第四层是并发、日志与复制协议,说明交错和故障后仍保留哪些承诺;第五层是观测证据,说明我们怎样知道前四层真的成立。性能优化只能改变第三层和部分第四层的实现,不能悄悄改变前两层。

对每个节点建立因果链:输入版本与配置 → 操作或调度 → 中间状态 → 可观察输出 → 独立对账。在“第9章 应用开发”的证据链中,若结论涉及性能,报告中位数、尾延迟、吞吐、I/O和等待,而不是只截一条最快记录;若涉及正确性,至少准备一个应成功样本和一个应失败样本,并记录错误类别或恢复终点。

证据解释与交接

语义证据证明结果定义没有漂移。保存关系模式、约束、查询文本、参数、隔离级别和预期行集;涉及NULL、重复、顺序或聚集时,单独列出处理规则。任何实现比较都必须共享同一语义合同。

执行证据证明机制判断可以复核。保存计划、实际行数、缓冲命中、I/O、锁或版本、日志位置和错误状态中与本章相关的部分。计划估计与实际偏差本身就是结果,不应通过只截取计划名称隐藏。

失败证据证明边界真实存在。每次只注入一个变量:空输入、重复键、倾斜、并发冲突、进程崩溃、存储丢失或网络分区。明确失败前最后一个持久状态、恢复后第一个可用状态,以及是否需要人工介入。

交接证据让另一位学习者无需口头补充就能复现。最少包括版本卡、大学模式加载与重置脚本、预测表、三层架构时序图、参数化接口、连接池压测和威胁模型、正常与失败轨迹、独立对账、已知限制和回退条件。若更换DBMS或版本,先重跑基线再比较。

本章回顾

重新完成“把数据库访问嵌入分层应用,并同时控制性能、安全和事务生命周期”:先声明不变量和输入版本,按10个目录节点建立模型,手算正常路径,注入一个边界或故障,收集语义与执行证据,最后由独立查询对账。最终交付三层架构时序图、参数化接口、连接池压测和威胁模型,并能证明“请求身份、参数、事务、连接与响应一一关联,失败不泄漏连接或部分提交”。

小结

  • 分层架构隔离数据库访问
  • ORM 便利但要懂生成的 SQL
  • 注入防御靠参数化查询
  • 事务生命周期跨请求要管理
  • 性能与安全在设计期介入

复习与独立验收

练习

问题 1:为什么“第9章 应用开发”必须覆盖10个目录节点?

问题 2:本页最小正确性合同是什么?

问题 3:怎样构造能推翻常见错误的最小反例?

问题 4:为什么执行成功不能证明数据库设计正确?

问题 5:性能结论至少需要哪些数据?

问题 6:独立交接至少包含什么?

名词解释

本章出现的专业名词,用大白话再讲一遍。

连接池

连接池在本页中以“请求身份、参数、事务、连接与响应一一关联,失败不泄漏连接或部分提交”为正确性边界,并由可重放实验验证。

参数绑定

参数绑定在本页中以“请求身份、参数、事务、连接与响应一一关联,失败不泄漏连接或部分提交”为正确性边界,并由可重放实验验证。

对象关系映射

对象关系映射在本页中以“请求身份、参数、事务、连接与响应一一关联,失败不泄漏连接或部分提交”为正确性边界,并由可重放实验验证。

缓存

缓存在本页中以“请求身份、参数、事务、连接与响应一一关联,失败不泄漏连接或部分提交”为正确性边界,并由可重放实验验证。

威胁模型

威胁模型在本页中以“请求身份、参数、事务、连接与响应一一关联,失败不泄漏连接或部分提交”为正确性边界,并由可重放实验验证。

← 上一页:第8章 复杂数据类型 · 下一页:第10章 大数据 →

讨论

评论区加载中…