码迷,mamicode.com
首页 > 数据库
【PHP代码审计】 那些年我们一起挖掘SQL注入 - 2.全局防护Bypass之UrlDecode
0x01 背景 现在的WEB程序基本都有对SQL注入的全局过滤,像PHP开启了GPC或者在全局文件common.php上使用addslashes()函数对接收的参数进行过滤,尤其是单引号。遇到这种情况我们就需要找一些编码解码的函数来绕过全局防护,这篇文章讲urldecode()的情况,同样大牛请自觉 ...
分类:数据库   时间:2016-06-14 15:36:51    阅读次数:309
MySQL如何有效地创建基于 INNODB 引擎的表
2016-05-27 赵伟 数据库开发者 有用户问我们为什么下面这个建表语句会执行失败,报错是 "Row size too large ...."下面我就以这个例子出发讲一讲使用mysql如何有效地建表。本文使用的图片是从网络搜索到的,不是我自己制作的,在此感谢图片的作者和拥有者。CREATE TA ...
分类:数据库   时间:2016-06-14 14:18:52    阅读次数:238
Sql Server 与CLR集成
.NET编程和SQL Server ——Sql Server 与CLR集成 .NET编程和SQL Server ——Sql Server 与CLR集成 一、SQL Server 为什么要与CLR集成 1、 SQL Server 提供的存储过程、函数等十分有限,经常需要外部的代码来执行一些繁重的移植; ...
分类:数据库   时间:2016-06-14 14:19:17    阅读次数:242
Chapter 4.SQL编程
...
分类:数据库   时间:2016-06-14 14:16:34    阅读次数:269
修正MYSQL错误数据的一个存储过程
...
分类:数据库   时间:2016-06-14 14:14:37    阅读次数:209
数据库五大结束使用方法
数据库中的五种约束及其添加方法五大约束 五大约束的语法示例 ...
分类:数据库   时间:2016-06-14 14:12:25    阅读次数:217
如何判断MSSQL数据库磁盘出现了瓶颈
问大神石沫:如何判断MSSQL数据库磁盘出现了瓶颈? 石沫(A1):您好,您的问题非常好,SQL SERVER提供了很多关于I/O压力的性能计数器,请选择性能计算器PhysicalDisk(LogicalDisk),根据我们的经验,如下指标的阈值可以帮助你判断IO是否存在压力: 1. %Disk T ...
分类:数据库   时间:2016-06-14 14:10:12    阅读次数:481
应用Druid监控SQL语句的执行情况(转)
Druid是什么? Druid首先是一个数据库连接池。Druid是目前最好的数据库连接池,在功能、性能、扩展性方面,都超过其他数据库连接池,包括DBCP、C3P0、BoneCP、Proxool、JBoss DataSource。 Druid已经在阿里巴巴部署了超过600个应用,经过一年多生产环境大规 ...
分类:数据库   时间:2016-06-14 14:09:45    阅读次数:247
Adb connection Error:远程主机强迫关闭了一个现有的连接
关于eclipse,console控制台强制出现远程关闭了一个现有的连接 Adb connection Error:远程主机强迫关闭了一个现有的连接。 那些报错就不粘出来了,在网上看了很多方法: device重启adb 不好用 cmd,kill 不好用任务管理器结束adb.exe 不好用 重启ecl ...
分类:数据库   时间:2016-06-14 14:06:32    阅读次数:160
mysql 一对多 group查询
场景:查询所有A表的数据,并且关联B表,再数据集中插入一个COUNT列。该列的数据是B表的COUNT 扩展:假设join的表数据为空,但我任然要把所有表A的数据取出来,那就用LEFT JOIN ...
分类:数据库   时间:2016-06-14 14:06:42    阅读次数:818
MySQL性能调优与架构设计——第12章 可扩展设计的基本原则
第12章 可扩展设计的基本原则 前言: 随着信息量的飞速增加,硬件设备的发展已经慢慢的无法跟上应用系统对处理能力的要求了。此时,我们如何来解决系统对性能的要求?只有一个办法,那就是通过改造系统的架构体系,提升系统的扩展能力,通过组合多个低处理能力的硬件设备来达到一个高处理能力的系统,也就是说,我们必 ...
分类:数据库   时间:2016-06-14 13:57:58    阅读次数:348
MySql 模糊查询
实例: SQL模糊查询,使用like比较关键字,加上SQL里的通配符,请参考以下: 1、LIKE'Mc%' 将搜索以字母 Mc 开头的所有字符串(如 McBadden)。 2、LIKE'%inger' 将搜索以字母 inger 结尾的所有字符串(如 Ringer、Stringer)。 3、LIKE' ...
分类:数据库   时间:2016-06-14 13:53:53    阅读次数:237
mysql启动参数 skip-grant-tables
非常有用的mysql启动参数—— --skip-grant-tables。 顾名思义,就是在启动mysql时不启动grant-tables,授权表。有什么用呢?当然是忘记管理员密码后有用。 在mysql.cnf 配置文件中加上skip-grant-tables,然后重启mysql服务 操作方法: 1 ...
分类:数据库   时间:2016-06-14 13:51:17    阅读次数:185
使用Statement操作数据库
i import java.sql.Connection;import java.sql.DriverManager;import java.sql.ResultSet;import java.sql.Statement; public class TestDemo { public static ...
分类:数据库   时间:2016-06-14 13:48:19    阅读次数:307
Ubuntu中开启MySQL远程访问功能,并将另一个数据库服务器中的数据迁移到新的服务器中
一、开启MyS远程访问功能 1、进入服务器输入netstat -an | grep 3306确认3306是否对外开放,MySQL默认状态下是不对外开放访问功能的。输入以上命令之后如果端口没有被开放就会显示 <strong>显示结果:tcp 0 0 127.0.0.1:3306 0.0.0.0:*LI ...
分类:数据库   时间:2016-06-14 13:46:22    阅读次数:372
【131202】SQL
SELECT TOP 2 * FROM Persons SELECT *FROM PersonsWHERE ROWNUM <= 5 SELECT * FROM Persons WHERE City LIKE '%lond%' SELECT * FROM Persons WHERE LastName ...
分类:数据库   时间:2016-06-14 13:41:12    阅读次数:159
GO数据库
Golang 数据库操作 Golang 数据库 MySQL Golang支持DB操作位于database包下,支持基本CRUD操作、事务和Prepared Statement,本文以MySQL为例。 MySQL驱动安装 使用数据库之前,必须安装相关MySQL数据驱动[1],如果未安装驱动或者没有引入 ...
分类:数据库   时间:2016-06-14 13:41:08    阅读次数:1586
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!