您好,欢迎访问一九零五行业门户网

低效能的”where1=1”

网上有不少人提出过类似的问题:看到有人写了where 1=1这样的sql,到底是什么意思?。其实使用这种用法的开发人员一般都是在使用动态数组的sql。 让我们想象如下的场景:用户要求提供一个灵活的查询界面来根据各种复杂的条件查询员工信息,界面如下图: 界面
网上有不少人提出过类似的问题:“看到有人写了where 1=1这样的sql,到底是什么意思?”。其实使用这种用法的开发人员一般都是在使用动态数组的sql。
让我们想象如下的场景:用户要求提供一个灵活的查询界面来根据各种复杂的条件查询员工信息,界面如下图:
界面中列出了四个查询条件,包括按工号查询、按姓名查询、按年两查询以及按工资查询,每个查询条件前都有个复选框,如果复选框被选中,则表示将其作为一个过滤条件。
比如上图就表示“检索工号介于001和008之间、姓名中含有j并且工资介于3000到6000的员工信息”。如果不选中姓名前的复选框,比如下图表示“检索工号介于001和008之间
并且工资介于3000到6000的员工信息”:
如果所有的复选框都不选中,则表示“检索所有员工信息”,比如下图:
这里的数据检索与前面的检索不一样,因为前边例子中的数据检索的过滤条件都是确定的,而这里的过滤条件则随着用户设置的不同而有变化,这时就要根据用户的设置来动态
组装sql了。当不选中年龄前的复选框的时候要使用下面的sql语句:
select * from t_employeewhere fnumber between '001' and '008'and fname like '%j%'and fsalary between 3000 and 6000
而如果不选中姓名和年龄前的复选框的时候就要使用下面的sql语句:select * from t_employeewhere fnumber between '001' and '008'and fsalary between 3000 and 6000
而如果将所有的复选框都不选中的时候就要使用下面的sql语句:
select * from t_employee
要实现这种动态的sql语句拼装,我们可以在宿主语言中建立一个字符串,然后逐个判断各个复选框是否选中来向这个字符串中添加sql语句片段。这里有一个问题就是当有复
选框被选中的时候sql语句是含有where子句的,而当所有的复选框都没有被选中的时候就没有where子句了,因此在添加每一个过滤条件判断的时候都要判断是否已经存
在where语句了,如果没有where语句则添加where语句。在判断每一个复选框的时候都要去判断,这使得用起来非常麻烦,“聪明的程序员是会偷懒的程序员”,因此开发
人员想到了一个捷径:为sql语句指定一个永远为真的条件语句(比如“1=1”),这样就不用考虑where语句是否存在的问题了。伪代码如下:
string sql = select * from t_employee where 1=1;if(工号复选框选中){sql.appendline(and fnumber between '+工号文本框1内容+' and '+工号文本框2内容+');}if(姓名复选框选中){ sql.appendline(and fname like '%+姓名文本框内容+%');}if(年龄复选框选中){sql.appendline(and fage between +年龄文本框1内容+ and +年龄文本框2内容);}executesql(sql);
这样如果不选中姓名和年龄前的复选框的时候就会执行下面的sql语句: select * from t_employee where 1=1and fnumber between 'dev001' and 'dev008'and fsalary between 3000 and 6000
而如果将所有的复选框都不选中的时候就会执行下面的sql语句:select * from t_employee where 1=1
这看似非常优美的解决了问题,殊不知这样很可能会造成非常大的性能损失,因为使用添加了“1=1”的过滤条件以后数据库系统就无法使用索引等查询优化策略,数据库系统将
会被迫对每行数据进行扫描(也就是全表扫描)以比较此行是否满足过滤条件,当表中数据量比较大的时候查询速度会非常慢。因此如果数据检索对性能有比较高的要求就不要
使用这种“简便”的方式。下面给出一种参考实现,伪代码如下:
private void doquery(){bool haswhere = false;stringbuilder sql = new stringbuilder( select * from t_employee);if(工号复选框选中){haswhere = appendwhereifneed(sql, haswhere);sql.appendline(fnumber between '+工号文本框1内容+' and '+工号文本框2内容+');}if(姓名复选框选中){haswhere = appendwhereifneed(sql, haswhere);sql.appendline(fname like '%+姓名文本框内容+%');}if(年龄复选框选中){haswhere = appendwhereifneed(sql, haswhere);sql.appendline(fage between +年龄文本框1内容+ and +年龄文本框2内容);}executesql(sql);}private bool appendwhereifneed(stringbuilder sql,bool haswhere){ if(haswhere==false){sql. appendline(where);}else{sql. appendline(and);}}
其它类似信息

推荐信息