欢迎来到天天文库
浏览记录
ID:20245644
大小:33.50 KB
页数:3页
时间:2018-10-10
《数据库语句where1=1用法和作用》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、数据库语句select*fromtablewhere1=1的用法和作用这是一种怎样的查询语句呢?首先说明,1=1不是查询语句中的任何关键词,所以,请您放心,不管你会不会使用这种语句,都没有任何关系,对于您而言,没有任何损失。另外,众多网站都有select*fromtablewhere1=1此类语句的介绍,并且,针对该类语句,讲得实在是让人越看越迷茫(一个抄袭一个的,简直不像话),不知道是在说什么,导致很多新手不得要领,从而对其耿耿于怀。本文,专为您讲解该语句,阅读完此文,您就会拨开云雾、茅塞顿开。我们先来看看这个语句的结果:selec
2、t*fromtablewhere1=1,其中where1=1,由于1=1永远是成立的,返回TRUE,条件为真;所以,这条语句,就相当于select*fromtable,返回查询表中的所有数据。一、不用where 1=1 在多条件查询中的困扰举个例子,如果您做查询页面,并且,可查询的选项有多个,同时,还让用户自行选择并输入查询关键词,那么,按平时的查询语句的动态构造,代码大体如下:stringMySqlStr=”select*fromtablewhere”;if(Age.Text.Lenght>0){MySqlStr=MySqlStr+
3、“Age=“+“’Age.Text’“;}if(Address.Text.Lenght>0){MySqlStr=MySqlStr+“andAddress=“+“’Address.Text’“;}①种假设如果上述的两个IF判断语句,均为True,即用户都输入了查询词,那么,最终的MySqlStr动态构造语句变为:MySqlStr=”select*fromtablewhereAge=’18′ andAddress=’云南省文山州广南县小波吗村’”可以看得出来,这是一条完整的正确的SQL查询语句,能够正确的被执行,并根据数据库是否存在记录,
4、返回数据。②种假设如果上述的两个IF判断语句不成立,那么,最终的MySqlStr动态构造语句变为:MySqlStr=”select*fromtablewhere“现在,我们来看一下这条语句,由于where关键词后面需要使用条件,但是这条语句根本就不存在条件,所以,该语句就是一条错误的语句,肯定不能被执行,不仅报错,同时还不会查询到任何数据。上述的两种假设,代表了现实的应用,说明,语句的构造存在问题,不足以应付灵活多变的查询条件。二、使用where 1=1 的好处假如我们将上述的语句改为:stringMySqlStr=”select*f
5、romtablewhere 1=1”;if(Age.Text.Lenght>0){MySqlStr=MySqlStr+“andAge=“+“’Age.Text’“;}if(Address.Text.Lenght>0){MySqlStr=MySqlStr+“andAddress=“+“’Address.Text’“;}现在,也存在两种假设①种假设如果两个IF都成立,那么,语句变为:MySqlStr=”select*fromtablewhere 1=1and Age=’18′ andAddress=’云南省文山州广南县小波吗村’”,很明显
6、,该语句是一条正确的语句,能够正确执行,如果数据库有记录,肯定会被查询到。②种假设如果两个IF都不成立,那么,语句变为:MySqlStr=”select*fromtablewhere1=1”,现在,我们来看这条语句,由于where1=1是为True的语句,因此,该条语句语法正确,能够被正确执行,它的作用相当于:MySqlStr=”select*fromtable”,即返回表中所有数据。言下之意就是:如果用户在多条件查询页面中,不选择任何字段、不输入任何关键词,那么,必将返回表中所有数据;如果用户在页面中,选择了部分字段并且输入了部分查
7、询关键词,那么,就按用户设置的条件进行查询。说到这里,不知道您是否已明白,其实,where1=1的应用,不是什么高级的应用,也不是所谓的智能化的构造,仅仅只是为了满足多条件查询页面中不确定的各种因素而采用的一种构造一条正确能运行的动态SQL语句的一种方法。三、我必须使用 where1=1 才能做多条件查询吗非也,您爱使用就使用,您不喜欢使用就不使用,对于您而言,不损失什么,也不会多得什么;那么,如果我不使用where1=1做多条件查询,该如何构造动态查询语句呢?非常简单,在下给您提供一种思维:如下语句:stringMySqlStr=”
8、select*fromtable”;if(Age.Text.Lenght>0){QuerySqlStr=QuerySqlStr+“Age=“+“’Age.Text’“;}if(Address.Text.Lenght>0)
此文档下载收益归作者所有