rt
“1=1”代表逻辑值“真”;有两个目的:
1)为了达到这样的效果:在没有其他匹配条件时默认为“真”;
2)为了保证在没有任何查询条件时,该SQL语句依然合法;这样可以省去对“无任何查询条件”情况的判断。
1)为了达到这样的效果:在没有其他匹配条件时默认为“真”;
2)为了保证在没有任何查询条件时,该SQL语句依然合法;这样可以省去对“无任何查询条件”情况的判断。
温馨提示:答案为网友推荐,仅供参考
第1个回答 2006-08-09
你是在看SQL注入吧,呵呵
1=1是一个永远成立条件,如果网页登陆程序没有进行输入特殊字符的过虑,攻击者就可能用精心设计的字符串来作用户名和密码,通过验证。
1=1是一个永远成立条件,如果网页登陆程序没有进行输入特殊字符的过虑,攻击者就可能用精心设计的字符串来作用户名和密码,通过验证。
第2个回答 2006-08-09
语句写完整来看看~