Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

Quando a cláusula mysql WHERE está vazia, retorna todas as linhas

$randomvariable = ESACPE_MYSQL_STRING($_GET['randomvariable']);
$search =
    "SELECT * FROM objects " .
    (empty($randomvariable) ? "" : "WHERE transactiontype='$randomvariable' ") .
    "ORDER BY id DESC";

Onde ESCAPE_MYSQL_STRING é a função relevante para escapar de strings para qualquer driver MySQL que você esteja usando.

Outra maneira mais modular:
$search = array(
    "select" => "SELECT * FROM objects",
    "where" => "WHERE transactiontype='$randomvariable'",
    "order" => "ORDER BY id DESC"
);

if (empty($randomvariable)) {
    unset($search["where"]);
}

$search = implode(' ', $search);

O bom disso é que você pode adicionar, remover ou alterar a consulta para qualquer situação facilmente, tendo acesso fácil a qualquer parte da consulta.

Você também pode fazer isso com CASE() em SQL, mas é um pouco complicado e você também não deve esperar um bom desempenho:
SELECT * FROM objects
WHERE transactiontype LIKE
    CASE WHEN '$randomvariable' = '' THEN
        '%'
    ELSE
        '$randomvariable'
    END CASE
ORDER BY id DESC