where 1=1 和0=1的作用

在SQL语言中,where 1=1;这个条件始终为True。
select * from table1 where 1=1与select * from table1完全没有区别,甚至还有其他许多写法,1<>2,0=1,'a'='a','a'<>'b',目的是使where 的条件为永真,得到的结果就是未加约束条件的。
1、SQL注入
   例如select * from table1 where name='bubu' ;
   给强行加上select * from table1 where name='bubu' or 1=1,这就又变成了无约束的查询了。

2、不定数量查询条件:where 1=1可以很方便的规范语句

例如一个查询页面,可能有name,age约束,也可能没有,用户能自行选择并输入查询关键词,那该如何处理呢?

String sql="select * from table1 where 1=1";}
if(name!=null && !name.equals("")){
   sql=sql+"name='"+name+"'";
}
if(age !=null && !age.equals("")){
   sql=sql+"age'"+age+"'";
---如果不写1=1,若上述的两个IF判断语句不成立,那么,最终的sql动态构造语句变为:  sql=”select * from table1 where“  该语句就是一条错误的语句 。
---或者在每一个不为空的查询条件面前,都必须判断有没有where字句,否则要在第一个出现的地方加where
    where 1=1的写法是为了简化程序中对条件的检测
    打个比方有三个参数a, b, c
    @sql=select * from tb'
    这三个参数都可能为空
    这时你要构造语句的话,一个个检测再写语句就麻烦
    比如
    if @a is not null
            @sql=@sql + " where a=' + @a
    if @b is not null
    这里你怎么写?要不要加where 或直接用 and ?,你这里还要对@a是否为空进行检测。用上 where 1=1 之后,就不存在这样的问题, 条件是 and 就直接and ,是or就直接接 or

言下之意就是:如果用户在多条件查询页面中,不选择任何字段、不输入任何关键词,那么,必将返回表中所有数据;如果用户在页面中,选择了部分字段并且输入了部分查询关键词,那么,就按用户设置的条件进行查询

3、拷贝表
create   table_name   as   select   *   from   Source_table   where   1=1;
4、快速建表(复制表结构) :不会返回任何数据,只有表结构
create   table_name   as   select   *   from   Source_table   where   1 <> 1;或where 1=0
=======================================================

参考:http://www.jb51.net/article/38062.htm
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值