请教一个关于sql的问题

来源:百度知道 编辑:UC知道 时间:2024/09/21 23:09:58
select [name] from staff where [name]=@n
请问n传入什么值可以实现让这条语句可以查询字段中所有的值,就相当于没有“where [name]=@n”这个条件,谢谢!

[name] 或者 staff.name

select [name] from staff where [name]=[name]

下楼的 怎么会难呢?
只要后面的条件恒等就可以了,输入[name]就可以了 ,你取的什么就输入什么

很难啊,要从前后语句才能判断出漏洞,这一句发现不了什么,我也不是专业的,所以没法帮你更多了