亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定

sql.append(" and DESCRIPTION like '%' ? '%'");mysql拼接為什么要用空格拼/?where 1= 1有什么意義

描述的模糊查詢一直查不出來,原來就是?問號的前面和后面少了個空格

正在回答

3 回答

動態拼接確實很有深意

0 回復 有任何疑惑可以回復我~

不寫1=1要多寫很多邏輯來判斷是否要拼接and

0 回復 有任何疑惑可以回復我~

不用空格的話,拼接出來的sql語句會報錯,like是模糊查詢的關鍵字,至于寫的問號是因為用了sql預編譯,防止sql注入。where 1=1 是動態拼接sql語句用的,避免sql語句出錯,進行條件查詢的時候必須要使用where關鍵字,假如沒有1=1,用戶沒輸入任何值的時候,此時的sql語句是?sql是select * from command where;這樣的話,sql語句就有問題;只有加上1=1才是一條完整的sql語句,因為1=1是永遠成立的,所以select * from command where 1=1 就相當于?select * from command

5 回復 有任何疑惑可以回復我~
#1

D明日邊緣

good
2017-04-22 回復 有任何疑惑可以回復我~

舉報

0/150
提交
取消

sql.append(" and DESCRIPTION like '%' ? '%'");mysql拼接為什么要用空格拼/?where 1= 1有什么意義

我要回答 關注問題
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號