数据库技术
1.注入正常的参数,网页回显正常信息。注入单引号对参数进行闭合,网页虽然返回了正确的信息,但是对单引号进行了转义。仍让使用 %df 把斜杠吃掉,网页返回错误信息。 uname=%df'&passwd=&submit=Submit 2.把后面的内容注释掉,网页回显登录失败,说明此处有单引号闭合的字符型 ...
分类:数据库技术 时间:2021-09-16 18:19:22 收藏:0 阅读:47
0x01普通注入 sql参数拼接,未做任何过滤 例: $con = mysql_connect("localhost","root","root"); mysql_select_db("test", $con); $id = stripcslashes($_REQUEST[ 'id' ]); $qu ...
分类:数据库技术 时间:2021-09-16 18:18:54 收藏:0 阅读:52
主键 --查询主键SELECT * from user_cons_columns c where c.table_name = '表名'; --删除主键alter table 表名 drop constraint 主键名; --新增主键alter table 表名 add constraint 主键 ...
分类:数据库技术 时间:2021-09-16 18:18:10 收藏:0 阅读:43
--查询死锁 select request_session_id spid, OBJECT_NAME(resource_associated_entity_id) tableName from sys.dm_tran_locks where resource_type='OBJECT' --杀死死锁 ...
分类:数据库技术 时间:2021-09-16 17:08:02 收藏:0 阅读:38
本文介绍字符串的前缀索引优缺点,以及字符串区分度不高情况下,可以考虑如何建立索引。 ...
分类:数据库技术 时间:2021-09-16 15:55:28 收藏:0 阅读:45
数据库索引在平时的工作是必备的,怎么建索引,怎么使用索引,可以提高数据的查询效率。而且在面试过程,数据库的索引也是必问的知识点,比如: 索引底层结构选型,那为什么选择B+树? 不同存储引擎的索引的体现形式有哪些? 索引的类型 组合索引存储方式 查询方式 最左前缀匹配原则 覆盖索引是什么? 看着这些, ...
分类:数据库技术 时间:2021-09-16 14:15:33 收藏:0 阅读:26
-- 删除多余的重复记录(多个字段),只保留最小id的记录 SELECT * FROM logistics_info_new WHERE id IN ( SELECT stu_repeat_copy.id FROM ( SELECT id FROM logistics_info_new WHERE ...
分类:数据库技术 时间:2021-09-16 13:17:55 收藏:0 阅读:33
前言 最近在公司编写存储过程,碰到了一个问题,排查了很久,才解决,现记录一下,给各位踩踩坑。 问题 SET cluster_value = CONCAT('{"Desc":"这是一个中文字符串"',NOW(), '","OtherStatus":0,"OneStatus":0}'); SELECT ...
分类:数据库技术 时间:2021-09-16 13:15:40 收藏:0 阅读:24
一、配置 安装egg-mysql npm install egg-mysql -S 在src/config/plugin.ts添加配置代码如下 export default { …… mysql: { enable: true, package: 'egg-mysql', } …… } as Egg ...
分类:数据库技术 时间:2021-09-16 13:13:09 收藏:0 阅读:27
mysql长时间不用,或者人员变动造成root用户密码忘记,其他用户密码也不记得,网上拼凑多个帖子才最终找回设置新的密码,总结如下: 1、切换到系统root用户下: > sudo su 2、修改mysql启动配置修改配置文件:/etc/mysql/mysql.conf.d/mysqld.cnf在最后 ...
分类:数据库技术 时间:2021-09-16 13:10:21 收藏:0 阅读:20
117181921955
上一页219544下一页
© 2014 bubuko.com 版权所有 - 联系我们:wmxa8@hotmail.com
打开技术之扣,分享程序人生!