sql where 1=1的優(yōu)缺點(diǎn)分析
一、不用where 1=1 在多條件查詢(xún)中的困擾
舉個(gè)例子,如果您做查詢(xún)頁(yè)面,并且,可查詢(xún)的選項(xiàng)有多個(gè),同時(shí),還讓用戶(hù)自行選擇并輸入查詢(xún)關(guān)鍵詞,那么,按平時(shí)的查詢(xún)語(yǔ)句的動(dòng)態(tài)構(gòu)造,代碼大體如下:
string MySqlStr=”select * from table where”; if(Age.Text.Lenght>0)
{
MySqlStr=MySqlStr+“Age=“+“'Age.Text'“;
} if(Address.Text.Lenght>0)
{
MySqlStr=MySqlStr+“and Address=“+“'Address.Text'“;
}
?、俜N假設(shè) 如果上述的兩個(gè)IF判斷語(yǔ)句,均為T(mén)rue,即用戶(hù)都輸入了查詢(xún)?cè)~,那么,最終的MySqlStr動(dòng)態(tài)構(gòu)造語(yǔ)句變?yōu)椋?
MySqlStr=”select * from table where Age='18' and Address='云南省文山州廣南縣小波嗎村'”
可以看得出來(lái),這是一條完整的正確的SQL查詢(xún)語(yǔ)句,能夠正確的被執(zhí)行,并根據(jù)數(shù)據(jù)庫(kù)是否存在記錄,返回?cái)?shù)據(jù)。 ②種假設(shè) 如果上述的兩個(gè)IF判斷語(yǔ)句不成立,那么,最終的MySqlStr動(dòng)態(tài)構(gòu)造語(yǔ)句變?yōu)椋?
MySqlStr=”select * from table where“
現(xiàn)在,我們來(lái)看一下這條語(yǔ)句,由于where關(guān)鍵詞后面需要使用條件,但是這條語(yǔ)句根本就不存在條件,所以,該語(yǔ)句就是一條錯(cuò)誤的語(yǔ)句,肯定不能被執(zhí)行,不僅報(bào)錯(cuò),同時(shí)還不會(huì)查詢(xún)到任何數(shù)據(jù)。 上述的兩種假設(shè),代表了現(xiàn)實(shí)的應(yīng)用,說(shuō)明,語(yǔ)句的構(gòu)造存在問(wèn)題,不足以應(yīng)付靈活多變的查詢(xún)條件。 二、使用 where 1=1 的好處 假如我們將上述的語(yǔ)句改為:
string MySqlStr=”select * from table where 1=1 ”; if(Age.Text.Lenght>0)
{
MySqlStr=MySqlStr+“and Age=“+“'Age.Text'“;
} if(Address.Text.Lenght>0)
{
MySqlStr=MySqlStr+“and Address=“+“'Address.Text'“;
}
現(xiàn)在,也存在兩種假設(shè) ?、俜N假設(shè) 如果兩個(gè)IF都成立,那么,語(yǔ)句變?yōu)椋?
MySqlStr=”select * from table where 1=1 and Age='18' and Address='云南省文山州廣南縣小波嗎村'”,很明顯,該語(yǔ)句是一條正確的語(yǔ)句,能夠正確執(zhí)行,如果數(shù)據(jù)庫(kù)有記錄,肯定會(huì)被查詢(xún)到。
?、诜N假設(shè) 如果兩個(gè)IF都不成立,那么,語(yǔ)句變?yōu)椋? MySqlStr=”select * from table where 1=1”,現(xiàn)在,我們來(lái)看這條語(yǔ)句,由于where 1=1 是為T(mén)rue的語(yǔ)句,因此,該條語(yǔ)句語(yǔ)法正確,能夠被正確執(zhí)行,它的作用相當(dāng)于:
MySqlStr=”select * from table”,即返回表中所有數(shù)據(jù)。
言下之意就是:如果用戶(hù)在多條件查詢(xún)頁(yè)面中,不選擇任何字段、不輸入任何關(guān)鍵詞,那么,必將返回表中所有數(shù)據(jù);如果用戶(hù)在頁(yè)面中,選擇了部分字段并且輸入了部分查詢(xún)關(guān)鍵詞,那么,就按用戶(hù)設(shè)置的條件進(jìn)行查詢(xún)。
說(shuō)到這里,不知道您是否已明白,其實(shí),where 1=1的應(yīng)用,不是什么高級(jí)的應(yīng)用,也不是所謂的智能化的構(gòu)造,僅僅只是為了滿(mǎn)足多條件查詢(xún)頁(yè)面中不確定的各種因素而采用的一種構(gòu)造一條正確能運(yùn)行的動(dòng)態(tài)SQL語(yǔ)句的一種方法。
where 1=0; 這個(gè)條件始終為false,結(jié)果不會(huì)返回任何數(shù)據(jù),只有表結(jié)構(gòu),可用于快速建表
"SELECT * FROM strName WHERE 1 = 0";
該select語(yǔ)句主要用于讀取表的結(jié)構(gòu)而不考慮表中的數(shù)據(jù),這樣節(jié)省了內(nèi)存,因?yàn)榭梢圆挥帽4娼Y(jié)果集。
create table newtable as select * from oldtable where 1=0; 創(chuàng)建一個(gè)新表,而新表的結(jié)構(gòu)與查詢(xún)的表的結(jié)構(gòu)是一樣的。
版權(quán)聲明:本站文章來(lái)源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來(lái)源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來(lái)源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來(lái),僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。
關(guān)注官方微信