可能的重复: 为什么有人会在SQL子句中使用WHERE 1=1 AND <条件> ?

我看到一些人使用语句来查询MySQL数据库中的表,如下所示:

select * from car_table where 1=1 and value="TOYOTA"

但是这里1=1是什么意思呢?


当前回答

当我需要动态应用过滤器时,我就这样做了。 比如,在编码时,我不知道有多少过滤器用户将应用(fld1 = val1和fld2=val2和…) 因此,为了重复语句“and FLD = val”,我从“1 = 1”开始。 因此,我不需要修饰语句中的第一个“和”。

其他回答

大多数时候,如果开发人员正在开发查询构建器类型的应用程序或构建一些复杂的SQL查询,则使用这些类型的查询,因此在选择语句字符串中添加一个条件子句Where 1=1,并且在程序中不需要为它添加任何检查。

与所有其他答案一样,这是SQL注入攻击的一种简单技术。如果你在SQL中添加了一个1=1的OR语句,那么由于表达式的固有真实性,它将返回所有结果。

如果查询是动态构建的,原始作者可能不想考虑一个空的条件集,所以结尾是这样的:

sql = "select * from car_table where 1=1"
for each condition in condition_set

    sql = sql + " and " + condition.field + " = " + condition.value

end

当动态传递条件时,在复杂的查询中使用this,你可以使用“AND”字符串连接条件。然后,不计算传入的条件的数量,而是在stock SQL语句的末尾放置“WHERE 1=1”,并抛出连接的条件。

不需要用1=1你可以用0=0 2=2,3=3,5=5 25=25 ......

select * from car_table where 0=0 and value="TOYOTA" 

这里你也会得到相同的结果,就像1=1的条件

因为所有这些情况都是真实的表达

1=1 is alias for true

这只是一个永远正确的表达。有些人把它作为一种变通方法。

它们有一个静态语句:

select * from car_table where 1=1

所以他们现在可以在where子句with中添加一些东西

and someother filter