国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > 網(wǎng)站 > 幫助中心 > 正文

深入理解where 1=1的用處

2024-07-09 22:47:51
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

where 1=1有什么用?在SQL語(yǔ)言中,寫(xiě)這么一句話(huà)就跟沒(méi)寫(xiě)一樣。

select * from table1 where 1=1與select * from table1完全沒(méi)有區(qū)別,甚至還有其他許多寫(xiě)法,1<>2,'a'='a','a'<>'b',其目的就只有一個(gè),where 的條件為永真,得到的結(jié)果就是未加約束條件的。

在SQL注入時(shí)會(huì)用到這個(gè),例如select * from table1 where name='lala'給強(qiáng)行加上select * from table1 where name='lala' or 1=1這就又變成了無(wú)約束的查詢(xún)了。

最近發(fā)現(xiàn)的妙用在于,在不定數(shù)量查詢(xún)條件情況下,1=1可以很方便的規(guī)范語(yǔ)句。例如一個(gè)查詢(xún)可能有name,age,height,weight約束,也可能沒(méi)有,那該如何處理呢?

String sql=select * from table1 where 1=1

為什么要寫(xiě)多余的1=1?馬上就知道了。

復(fù)制代碼 代碼如下:

if(!name.equals("")){
sql=sql+"name='"+name+"'";
}
if(!age.equals("")){
sql=sql+"age'"+age+"'";
}
if(!height.equals("")){
sql=sql+"height='"+height+"'";
}
if(!weight.equals("")){
sql=sql+"weight='"+weight+"'";
}

如果不寫(xiě)1=1呢,那么在每一個(gè)不為空的查詢(xún)條件面前,都必須判斷有沒(méi)有where字句,否則要在第一個(gè)出現(xiàn)的地方加where

where 1=1的寫(xiě)法是為了檢化程序中對(duì)條件的檢測(cè)
打個(gè)比方有三個(gè)參數(shù)a, b, c
@sql=select * from tb'
這三個(gè)參數(shù)都可能為空
這時(shí)你要構(gòu)造語(yǔ)句的話(huà),一個(gè)個(gè)檢測(cè)再寫(xiě)語(yǔ)句就麻煩
比如
if @a is not null
@sql=@sql + " where a=' + @a
if @b is not null
這里你怎么寫(xiě)?要不要加where 或直接用 and ?,你這里還要對(duì)@a是否為空進(jìn)行檢測(cè)

用上 where 1=1 之后,就不存在這樣的問(wèn)題, 條件是 and 就直接and ,是or就直接接 or

拷貝表
create   table_name   as   select   *   from   Source_table   where   1=1;

復(fù)制表結(jié)構(gòu)
create   table_name   as   select   *   from   Source_table   where   1 <> 1;

發(fā)表評(píng)論 共有條評(píng)論
用戶(hù)名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 杭锦旗| 普兰店市| 绍兴市| 台北市| 老河口市| 邻水| 东城区| 连城县| 湛江市| 综艺| 广元市| 垫江县| 黎平县| 连州市| 固始县| 平潭县| 敦化市| 郓城县| 天峨县| 金华市| 綦江县| 邳州市| 长寿区| 河南省| 玉屏| 上高县| 西林县| 台中县| 繁昌县| 汤阴县| 夏邑县| 阿拉善盟| 杭州市| 武汉市| 贺兰县| 临武县| 鄂托克旗| 简阳市| 靖远县| 江山市| 平度市|