易截截图软件、单文件、免安装、纯绿色、仅160KB

SQL WHERE 1=1

1=1或者'a'='a'等等恒等式是T-SQL中表达true的方法。因为在T-SQL中没有true这样的关键
字或值,所以需要借助这些恒等式来表达true的概念。
相对的,同样可以使用1<>1或者1=2等来表达false。
在应用程式的安全性方面,使用这些式子是SQL注入的基本原理,所以在拼接SQL语句的时候要过滤各种各样的敏感字
符。
当然,这些式子也有有用的地方。今天看到一个挺有用的小技巧:
从一张表查询一些记录,这些记录是根据name, age, height,
weight来进行过滤得。但是,具体过滤条件的个数是不确定的,比如有时候会是name和age的组合,有时候会是name,
height和weight的组合,甚至有时候没有任何条件。
怎么办?
一般性的拼接SQL语句的方法会需要做一个判断:在第一个条件前面
加上WHERE关键字。但是,这样做会需要添加一组判断的逻辑,以检验是否当前的条件是第一个条件。
这里,引进WHERE 1=1就可以很好的省略掉上述的判断逻辑。
怎么做呢?代码如下:
string
query = "SELECT * from USERINFO WHERE 1=1"
if (_name != string.Empty)
{
  query += " and name='" + _name + "'";
}
if
(_age != string.Empty)
{
  query += " and age='" + _age + "'";
}
if (_height != string.Empty)
{
  query += " and height='" + _height + "'";
}
if
(_weight != string.Empty)
{
  query += " and weight='" + _weight + "'";
}
当然,最好还是不要去拼接SQL语句咯,直接使用ADO的对象是最省事的方法。
本文来自CSDN博客,转载请标明出处:
http://blog.csdn.net/RogerXi/archive/2009/04/05/4050878.aspx


相关文档:

将数据库表中的数据转为sql中的insert语句

 set ANSI_NULLS ON
set QUOTED_IDENTIFIER ON
go
-- =============================================
-- Author: <Author,,Name>
-- Create date: <Create Date,,>
-- Description: <Description,,>
-- =============================================
--将表数据生成SQL脚本的存储过程 ......

SQL语言基础(一)


SQL*PLUS的使用
1、退出SQL*PLUS
   EXIT:终止SQL*PLUS,并将控制权交还给OS。
2、编辑命令
1) List或L:显示缓冲区中所有的行。
SQL> list
  1  select
  2  *
  3* from dept   --注:*代表当前行。 ......

SQL Server安装程序无法获取ASPNET账户的系统账户信息

前些天安装了SQL Server2005,出了2个错误,最终在网上找到了解决办法,现整理一下。
错误一:
解决方法:
用aspnet_regiis实用工具卸载和重新安装一下就可以了。
具体的操作如下:
进入CMD:
输入 cd c:\windows\microsoft.net\framework\v2.0.50727,进入此文件夹目录下,运行aspnet_regiis -u卸载
然后运行as ......

Sql2005/08 表结构 SQL 语句

SELECT
(case when a.colorder=1 then d.name
--+'('+cast(h.value as nvarchar)+')'
else '' end)表名,
a.colorder 字段序号,
a.name 字段名,
isnull(g.[value],'') AS 字段说明,
(case when COLUMNPROPERTY( a.id,a.name,'IsIdentity')=1 then '√'else '' end) 标识,
(case whe ......
© 2009 ej38.com All Rights Reserved. 关于E健网联系我们 | 站点地图 | 赣ICP备09004571号