为什么有人会在SQL子句中使用WHERE 1=1 AND <条件>(通过连接字符串获得的SQL,或者视图定义)我在某个地方看到过,这将用于防止SQL注入,但这看起来非常奇怪。如果有一个注入