sql where 1=1的優(yōu)缺點(diǎn)分析
一、不用where 1=1 在多條件查詢中的困擾
舉個(gè)例子,如果您做查詢頁面,并且,可查詢的選項(xiàng)有多個(gè),同時(shí),還讓用戶自行選擇并輸入查詢關(guān)鍵詞,那么,按平時(shí)的查詢語句的動(dòng)態(tài)構(gòu)造,代碼大體如下:
string MySqlStr=”select * from table where”;
if(Age.Text.Lenght>0)
{
MySqlStr=MySqlStr+“Age=“+“'Age.Text'“;
}
if(Address.Text.Lenght>0)
{
MySqlStr=MySqlStr+“and Address=“+“'Address.Text'“;
}
①種假設(shè)
如果上述的兩個(gè)IF判斷語句,均為True,即用戶都輸入了查詢?cè)~,那么,最終的MySqlStr動(dòng)態(tài)構(gòu)造語句變?yōu)椋?BR>
MySqlStr=”select * from table where Age='18' and Address='云南省文山州廣南縣小波嗎村'”
可以看得出來,這是一條完整的正確的SQL查詢語句,能夠正確的被執(zhí)行,并根據(jù)數(shù)據(jù)庫是否存在記錄,返回?cái)?shù)據(jù)。
?、诜N假設(shè)
如果上述的兩個(gè)IF判斷語句不成立,那么,最終的MySqlStr動(dòng)態(tài)構(gòu)造語句變?yōu)椋?BR>
MySqlStr=”select * from table where“
現(xiàn)在,我們來看一下這條語句,由于where關(guān)鍵詞后面需要使用條件,但是這條語句根本就不存在條件,所以,該語句就是一條錯(cuò)誤的語句,肯定不能被執(zhí)行,不僅報(bào)錯(cuò),同時(shí)還不會(huì)查詢到任何數(shù)據(jù)。
上述的兩種假設(shè),代表了現(xiàn)實(shí)的應(yīng)用,說明,語句的構(gòu)造存在問題,不足以應(yīng)付靈活多變的查詢條件。
二、使用 where 1=1 的好處
假如我們將上述的語句改為:
string MySqlStr=”select * from table where 1=1 ”;
if(Age.Text.Lenght>0)
{
MySqlStr=MySqlStr+“and Age=“+“'Age.Text'“;
}
if(Address.Text.Lenght>0)
{
MySqlStr=MySqlStr+“and Address=“+“'Address.Text'“;
}
現(xiàn)在,也存在兩種假設(shè)
?、俜N假設(shè)
如果兩個(gè)IF都成立,那么,語句變?yōu)椋?BR>
MySqlStr=”select * from table where 1=1 and Age='18' and Address='云南省文山州廣南縣小波嗎村'”,很明顯,該語句是一條正確的語句,能夠正確執(zhí)行,如果數(shù)據(jù)庫有記錄,肯定會(huì)被查詢到。
②種假設(shè)
如果兩個(gè)IF都不成立,那么,語句變?yōu)椋?br>
MySqlStr=”select * from table where 1=1”,現(xiàn)在,我們來看這條語句,由于where 1=1 是為True的語句,因此,該條語句語法正確,能夠被正確執(zhí)行,它的作用相當(dāng)于:
MySqlStr=”select * from table”,即返回表中所有數(shù)據(jù)。
言下之意就是:如果用戶在多條件查詢頁面中,不選擇任何字段、不輸入任何關(guān)鍵詞,那么,必將返回表中所有數(shù)據(jù);如果用戶在頁面中,選擇了部分字段并且輸入了部分查詢關(guān)鍵詞,那么,就按用戶設(shè)置的條件進(jìn)行查詢。
說到這里,不知道您是否已明白,其實(shí),where 1=1的應(yīng)用,不是什么高級(jí)的應(yīng)用,也不是所謂的智能化的構(gòu)造,僅僅只是為了滿足多條件查詢頁面中不確定的各種因素而采用的一種構(gòu)造一條正確能運(yùn)行的動(dòng)態(tài)SQL語句的一種方法。
where 1=0; 這個(gè)條件始終為false,結(jié)果不會(huì)返回任何數(shù)據(jù),只有表結(jié)構(gòu),可用于快速建表
"SELECT * FROM strName WHERE 1 = 0";
該select語句主要用于讀取表的結(jié)構(gòu)而不考慮表中的數(shù)據(jù),這樣節(jié)省了內(nèi)存,因?yàn)榭梢圆挥帽4娼Y(jié)果集。
create table newtable as select * from oldtable where 1=0; 創(chuàng)建一個(gè)新表,而新表的結(jié)構(gòu)與查詢的表的結(jié)構(gòu)是一樣的。
相關(guān)文章
比較詳細(xì)的完美解決安裝sql2000時(shí)出現(xiàn)以前的某個(gè)程序安裝已在安裝計(jì)算機(jī)上創(chuàng)建掛起的文件操作。
比較詳細(xì)的完美解決安裝sql2000時(shí)出現(xiàn)以前的某個(gè)程序安裝已在安裝計(jì)算機(jī)上創(chuàng)建掛起的文件操作。...2007-10-10SQL Server存儲(chǔ)過程同時(shí)返回分頁結(jié)果集和總數(shù)
這篇文章主要為大家詳細(xì)介紹了SQL Server存儲(chǔ)過程同時(shí)返回分頁結(jié)果集和總數(shù),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-01-01SQL Server附加數(shù)據(jù)庫報(bào)錯(cuò)無法打開物理文件,操作系統(tǒng)錯(cuò)誤5的圖文解決教程
sqlserver附加數(shù)據(jù)時(shí),提示無法打開物理文件,操作系統(tǒng)錯(cuò)誤5什么原因呢?今天小編給大家分享SQL Server附加數(shù)據(jù)庫報(bào)錯(cuò)無法打開物理文件,操作系統(tǒng)錯(cuò)誤5的圖文解決教程,一起看看吧2016-12-12你真的了解觸發(fā)器么 數(shù)據(jù)實(shí)時(shí)同步更新問題剖析
觸發(fā)器就是我們想要的神器了。我們可以在那張動(dòng)態(tài)表上新建觸發(fā)器。觸發(fā)器的實(shí)質(zhì)就是個(gè)存儲(chǔ)過程,只不過他調(diào)用的時(shí)間是根據(jù)所建的動(dòng)態(tài)表發(fā)生該表而執(zhí)行(即:Insert新數(shù)據(jù),Update或者Delete數(shù)據(jù))具體怎么使用觸發(fā)器,今天我這里就不介紹了2013-01-01SQL SERVER2012中新增函數(shù)之字符串函數(shù)CONCAT詳解
SQL Server 2012有一個(gè)新函數(shù),就是CONCAT函數(shù),連接字符串非它莫屬。比如在它出現(xiàn)之前,連接字符串是使用"+"來連接,如遇上NULL,還得設(shè)置參數(shù)與配置,不然連接出來的結(jié)果將會(huì)是一個(gè)NULL。本文就介紹了關(guān)于SQL SERVER 2012中CONCAT函數(shù)的相關(guān)資料,需要的朋友可以參考。2017-03-03Microsoft SQL Server 2012 數(shù)據(jù)庫安裝圖解教程
這篇文章主要為大家介紹下Microsoft SQL Server 2012 數(shù)據(jù)庫安裝教程,需要的朋友可以參考下2013-11-11sql處理數(shù)據(jù)庫鎖的存儲(chǔ)過程分享
查看當(dāng)前進(jìn)程,或死鎖進(jìn)程,并能自動(dòng)殺掉死進(jìn)程,因?yàn)槭轻槍?duì)死的,所以如果有死鎖進(jìn)程,只能查看死鎖進(jìn)程,當(dāng)然,你可以通過參數(shù)控制,不管有沒有死鎖,都只查看死鎖進(jìn)程2012-11-11