sql where 1=1的優(yōu)缺點(diǎn)分析
一、不用where 1=1 在多條件查詢中的困擾
舉個(gè)例子,如果您做查詢頁(yè)面,并且,可查詢的選項(xiàng)有多個(gè),同時(shí),還讓用戶自行選擇并輸入查詢關(guān)鍵詞,那么,按平時(shí)的查詢語(yǔ)句的動(dòng)態(tài)構(gòu)造,代碼大體如下:
string MySqlStr=”select * from table where”;
if(Age.Text.Lenght>0)
{
MySqlStr=MySqlStr+“Age=“+“'Age.Text'“;
}
if(Address.Text.Lenght>0)
{
MySqlStr=MySqlStr+“and Address=“+“'Address.Text'“;
}
?、俜N假設(shè)
如果上述的兩個(gè)IF判斷語(yǔ)句,均為True,即用戶都輸入了查詢?cè)~,那么,最終的MySqlStr動(dòng)態(tài)構(gòu)造語(yǔ)句變?yōu)椋?BR>
MySqlStr=”select * from table where Age='18' and Address='云南省文山州廣南縣小波嗎村'”
可以看得出來(lái),這是一條完整的正確的SQL查詢語(yǔ)句,能夠正確的被執(zhí)行,并根據(jù)數(shù)據(jù)庫(kù)是否存在記錄,返回?cái)?shù)據(jù)。
?、诜N假設(shè)
如果上述的兩個(gè)IF判斷語(yǔ)句不成立,那么,最終的MySqlStr動(dòng)態(tài)構(gòu)造語(yǔ)句變?yōu)椋?BR>
MySqlStr=”select * from table where“
現(xiàn)在,我們來(lái)看一下這條語(yǔ)句,由于where關(guān)鍵詞后面需要使用條件,但是這條語(yǔ)句根本就不存在條件,所以,該語(yǔ)句就是一條錯(cuò)誤的語(yǔ)句,肯定不能被執(zhí)行,不僅報(bào)錯(cuò),同時(shí)還不會(huì)查詢到任何數(shù)據(jù)。
上述的兩種假設(shè),代表了現(xiàn)實(shí)的應(yīng)用,說(shuō)明,語(yǔ)句的構(gòu)造存在問題,不足以應(yīng)付靈活多變的查詢條件。
二、使用 where 1=1 的好處
假如我們將上述的語(yǔ)句改為:
string MySqlStr=”select * from table where 1=1 ”;
if(Age.Text.Lenght>0)
{
MySqlStr=MySqlStr+“and Age=“+“'Age.Text'“;
}
if(Address.Text.Lenght>0)
{
MySqlStr=MySqlStr+“and Address=“+“'Address.Text'“;
}
現(xiàn)在,也存在兩種假設(shè)
?、俜N假設(shè)
如果兩個(gè)IF都成立,那么,語(yǔ)句變?yōu)椋?BR>
MySqlStr=”select * from table where 1=1 and Age='18' and Address='云南省文山州廣南縣小波嗎村'”,很明顯,該語(yǔ)句是一條正確的語(yǔ)句,能夠正確執(zhí)行,如果數(shù)據(jù)庫(kù)有記錄,肯定會(huì)被查詢到。
?、诜N假設(shè)
如果兩個(gè)IF都不成立,那么,語(yǔ)句變?yōu)椋?br>
MySqlStr=”select * from table where 1=1”,現(xiàn)在,我們來(lái)看這條語(yǔ)句,由于where 1=1 是為True的語(yǔ)句,因此,該條語(yǔ)句語(yǔ)法正確,能夠被正確執(zhí)行,它的作用相當(dāng)于:
MySqlStr=”select * from table”,即返回表中所有數(shù)據(jù)。
言下之意就是:如果用戶在多條件查詢頁(yè)面中,不選擇任何字段、不輸入任何關(guān)鍵詞,那么,必將返回表中所有數(shù)據(jù);如果用戶在頁(yè)面中,選擇了部分字段并且輸入了部分查詢關(guān)鍵詞,那么,就按用戶設(shè)置的條件進(jìn)行查詢。
說(shuō)到這里,不知道您是否已明白,其實(shí),where 1=1的應(yīng)用,不是什么高級(jí)的應(yīng)用,也不是所謂的智能化的構(gòu)造,僅僅只是為了滿足多條件查詢頁(yè)面中不確定的各種因素而采用的一種構(gòu)造一條正確能運(yùn)行的動(dòng)態(tài)SQL語(yǔ)句的一種方法。
where 1=0; 這個(gè)條件始終為false,結(jié)果不會(huì)返回任何數(shù)據(jù),只有表結(jié)構(gòu),可用于快速建表
"SELECT * FROM strName WHERE 1 = 0";
該select語(yǔ)句主要用于讀取表的結(jié)構(gòu)而不考慮表中的數(shù)據(jù),這樣節(jié)省了內(nèi)存,因?yàn)榭梢圆挥帽4娼Y(jié)果集。
create table newtable as select * from oldtable where 1=0; 創(chuàng)建一個(gè)新表,而新表的結(jié)構(gòu)與查詢的表的結(jié)構(gòu)是一樣的。
相關(guān)文章
SQL中的REGEXP正則表達(dá)式使用指南及語(yǔ)法詳解
SQL中的REGEXP正則表達(dá)式使用指南:基本語(yǔ)法、常用元字符、字符類、量詞、常用轉(zhuǎn)義字符、注意事項(xiàng)以及使用示例,本文通過(guò)實(shí)例代碼給大家介紹的非常詳細(xì),需要的朋友參考下吧2025-01-01
批量更新數(shù)據(jù)庫(kù)所有表中字段的內(nèi)容,中木馬后的急救處理
這里對(duì)非ntext,nvarchar,image字段有效,這些字段要?jiǎng)e外處理. 這下面的內(nèi)容,部分我是自己用過(guò)的.對(duì)于ntext等字段大于8000的我沒有試過(guò).一起寫在這里2009-09-09
sql中循環(huán)處理當(dāng)前行數(shù)據(jù)和上一行數(shù)據(jù)相加減
曾經(jīng),sql中循環(huán)處理當(dāng)前行數(shù)據(jù)和上一行數(shù)據(jù)浪費(fèi)了我不少時(shí)間,學(xué)會(huì)后才發(fā)現(xiàn)如此容易,其實(shí)學(xué)問就是如此,難者不會(huì),會(huì)者不難。2014-08-08
如何遠(yuǎn)程連接SQL Server數(shù)據(jù)庫(kù)圖文教程
如何遠(yuǎn)程連接SQL Server數(shù)據(jù)庫(kù)圖文教程...2007-04-04
sql?server如何去除數(shù)據(jù)中的一些無(wú)用的空格
這篇文章主要介紹了sql?server去除數(shù)據(jù)中的一些無(wú)用的空格,本文給大家提到了一些常用的函數(shù),結(jié)合示例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2023-05-05

