sql >> Base de Datos >  >> RDS >> Mysql

Cuando la cláusula mysql WHERE está vacía, devuelve todas las filas

$randomvariable = ESACPE_MYSQL_STRING($_GET['randomvariable']);
$search =
    "SELECT * FROM objects " .
    (empty($randomvariable) ? "" : "WHERE transactiontype='$randomvariable' ") .
    "ORDER BY id DESC";

Donde ESCAPE_MYSQL_STRING es la función relevante para escapar cadenas para cualquier controlador MySQL que esté usando.

Otra forma más modular:

$search = array(
    "select" => "SELECT * FROM objects",
    "where" => "WHERE transactiontype='$randomvariable'",
    "order" => "ORDER BY id DESC"
);

if (empty($randomvariable)) {
    unset($search["where"]);
}

$search = implode(' ', $search);

Lo bueno de esto es que puede agregar, eliminar o modificar la consulta para cualquier situación fácilmente, teniendo fácil acceso a cualquier parte de la consulta.

También puede hacer esto con CASE() en SQL, pero es algo engorroso y tampoco deberías esperar un buen rendimiento:

SELECT * FROM objects
WHERE transactiontype LIKE
    CASE WHEN '$randomvariable' = '' THEN
        '%'
    ELSE
        '$randomvariable'
    END CASE
ORDER BY id DESC