sql 語句中的 where 1=1 問題

where 1=1; 這個條件始終爲True,在不定數量查詢條件情況下,1=1可以很方便的規範語句。

一、不用where  1=1  在多條件查詢中的困擾

舉個例子,如果您做查詢頁面,並且,可查詢的選項有多個,同時,還讓用戶自行選擇並輸入查詢關鍵詞,那麼,按平時的查詢語句的動態構造,代碼大體如下:

  1. string MySqlStr=”select * from table where”;  
  2.  
  3. if(Age.Text.Lenght>0)  
  4. {  
  5. MySqlStr=MySqlStr+“Age=“+“'Age.Text'“;  
  6. }  
  7.  
  8. if(Address.Text.Lenght>0)  
  9. {  
  10. MySqlStr=MySqlStr+“and Address=“+“'Address.Text'“;  
  11. }  
  12.  

①種假設

如果上述的兩個IF判斷語句,均爲True,即用戶都輸入了查詢詞,那麼,最終的MySqlStr動態構造語句變爲:

MySqlStr=”select * from table where Age='18'  and Address='雲南省文山州廣南縣小波嗎村'”

可以看得出來,這是一條完整的正確的SQL查詢語句,能夠正確的被執行,並根據數據庫是否存在記錄,返回數據。

②種假設

如果上述的兩個IF判斷語句不成立,那麼,最終的MySqlStr動態構造語句變爲:

  1. MySqlStr=”select * from table where“  

現在,我們來看一下這條語句,由於where關鍵詞後面需要使用條件,但是這條語句根本就不存在條件,所以,該語句就是一條錯誤的語句,肯定不能被執行,不僅報錯,同時還不會查詢到任何數據。

上述的兩種假設,代表了現實的應用,說明,語句的構造存在問題,不足以應付靈活多變的查詢條件。

二、使用 where  1=1  的好處

假如我們將上述的語句改爲:

  1. string MySqlStr=”select * from table where  1=1 ”;  
  2.  
  3.  
  4. if(Age.Text.Lenght>0)  
  5. {  
  6. MySqlStr=MySqlStr+“and Age=“+“'Age.Text'“;  
  7. }  
  8.  
  9. if(Address.Text.Lenght>0)  
  10. {  
  11. MySqlStr=MySqlStr+“and Address=“+“'Address.Text'“;  
  12. }  
  13.  

現在,也存在兩種假設

①種假設

如果兩個IF都成立,那麼,語句變爲:

MySqlStr=”select * from table where  1=1 and Age='18'  and Address='雲南省文山州廣南縣小波嗎村'”,很明顯,該語句是一條正確的語句,能夠正確執行,如果數據庫有記錄,肯定會被查詢到。

②種假設

如果兩個IF都不成立,那麼,語句變爲:

MySqlStr=”select * from table where 1=1”,現在,我們來看這條語句,由於where 1=1 是爲True的語句,因此,該條語句語法正確,能夠被正確執行,它的作用相當於:MySqlStr=”select * from table”,即返回表中所有數據。

言下之意就是:如果用戶在多條件查詢頁面中,不選擇任何字段、不輸入任何關鍵詞,那麼,必將返回表中所有數據;如果用戶在頁面中,選擇了部分字段並且輸入了部分查詢關鍵詞,那麼,就按用戶設置的條件進行查詢。

說到這裏,不知道您是否已明白,其實,where 1=1的應用,不是什麼高級的應用,也不是所謂的智能化的構造,僅僅只是爲了滿足多條件查詢頁面中不確定的各種因素而採用的一種構造一條正確能運行的動態SQL語句的一種方法。

where 1=0; 這個條件始終爲false,結果不會返回任何數據,只有表結構,可用於快速建表

  1. "SELECT * FROM strName WHERE 1 = 0";   
  2.  
  3. //該select語句主要用於讀取表的結構而不考慮表中的數據,這樣節省了內存,因爲可以不用保存結果集。    
  4.  
  5. create table newtable as select * from oldtable where 1=0;  
  6.  
  7.  //創建一個新表,而新表的結構與查詢的表的結構是一樣的。  
原文出處:http://www.cnblogs.com/junyuz/archive/2011/03/10/1979646.html
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章