已采纳回答 / 慕逸轩
用了if判断,首先在sql语句where子句中加了1=1,必成立的,所以全部信息都会查出来,后面拼接sql用if,在不等于null和“”的情况下加and条件进行条件筛选,等于null和“”的情况下是不进入if的,直接执行select * from table where 1=1的,这是必成立的SQL语句,所以当然会全部查询出来
2017-10-17