码迷,mamicode.com
首页 > 数据库
深入了解SQL注入绕过waf和过滤机制
http://drops.wooyun.org/tips/9680x00 前言笔者前几天在做测试时输入攻击向量后页面发生了重定向甚至异常输入也是重定向怀疑其中有WAF在作怪。之前对WAF接触比较少纯粹是新手趁此科普了一下并查阅了一些绕过WAF的方法。所找到的资料中主要分为两类SQL注入和XSS绕过笔...
分类:数据库   时间:2015-07-08 10:53:57    阅读次数:163
java中判断从数据库中取出的字段是否为空
方法一: 最多人使用的一个方法, 直观, 方便, 但效率很低.1:if(s == null || s.equals(""));方法二: 比较字符串长度, 效率高, 是我知道的最好一个方法.2:if(s == null || s.length() <= 0);方法三: Java SE 6.0 才开始提...
分类:数据库   时间:2015-07-08 10:52:38    阅读次数:248
配置远程连接mysql数据库 Connect to remote mysql database
设有本地机器(local machine), ip地址为localip 远程机器(remote machine), ip地址remoteip 要通过在local machine的终端连接remote machine的mysql数据库,并且对数据库进行操作。 1.在local和remote均安装好mysql,安装方法参考另一篇博客。 2.在本地ssh连接到远程host $ ssh remoteus...
分类:数据库   时间:2015-07-08 09:39:27    阅读次数:157
MYSQL实时触发SQL SERVER 实例
以下给出如何实现MYSQL数据表更新实时触发sql server里面对应表的增删改操作,首先,增加原来的mysql的表的触发器,包括以下三个: 插入数据: delimiter || DROP TRIGGER IF EXISTS t_afterinsert_on_accounts || CREATE TRIGGER t_afterinsert_on_accounts AFTER INSERT O...
分类:数据库   时间:2015-07-08 09:30:58    阅读次数:127
sql server连接字符串与tcp/ip开启
连接字符串1:Data Source=localhost,1433;User ID=sa;Password=123;Initial Catalog=test;Min Pool Size=1;Max Pool Size = 512;连接字符串2:Data Source=localhost;User I...
分类:数据库   时间:2015-07-08 09:27:54    阅读次数:223
SQL SERVER 查看并结束某个进程
1 --it will give you the SPID's for all your processes. 2 EXEC sp_who3 4 --which will terminate SPID 425 KILL 422015,fighting for myself,my dear darl....
分类:数据库   时间:2015-07-08 09:27:04    阅读次数:171
CentOS搭建JDK+MySQL+Tomcat
1.安装, 配置Sun JDK查看已安装的OpenJDKrpm -qa|grep jdk*删除OpenJDKrpm -e java-1.7.0-openjdk-1.7.0.65-2.5.1.2.el6_5.x86_64下载jdk-8u45-linux-x64.tar.gz到 /opt目录, 解压缩t...
分类:数据库   时间:2015-07-08 09:24:52    阅读次数:155
X-Code中用sqlite存储数据
开发中会经常遇到一些数据需要存储,如果仅仅存储用户名或者简单的用户信息,那存储的方式有多种,简单的归档解档即可解决.但遇到大量数据需要存储时,比如用户浏览过的新闻或者微博信息,在下次用户打开app时,希望在未联网的状态下,也能看见上次浏览过的内容,这时候用归档显然就不合适了.做过PC端开发的朋友都知...
分类:数据库   时间:2015-07-08 09:21:07    阅读次数:146
从偶然的机会发现一个mysql特性到wooyun waf绕过题
从偶然的机会发现一个mysql特性到wooyun waf绕过题MayIKissYou | 2015-06-19 12:00最近在测试的时候,偶然的机会发现了一个mysql的特性,为啥是偶然的机会呢。。。。。一次测试的过程中我在mysql的console下做了如下的操作:看出些什么了么?我当时发现报错...
分类:数据库   时间:2015-07-08 08:16:36    阅读次数:178
[ZHUAN]Flask学习记录之Flask-SQLAlchemy
From: http://www.cnblogs.com/agmcs/p/4445583.htmlFlask-SQLAlchemy库让flask更方便的使用SQLALchemy,是一个强大的关系形数据库框架,既可以使用orm方式操作数据库,也可以使用原始的SQL命令.Flask-Migrate 是一...
分类:数据库   时间:2015-07-08 02:06:09    阅读次数:386
Centos搭建PHP5.3.8+Nginx1.0.9+Mysql5.5.17
操作环境 操作系统:Mac Os Lion 虚拟主机:VMware Fusion 虚拟系统:Centos 5.5+ 操作用户:Root 实现目的:搭建LNMP环境.安装依赖库和开发环境#依赖库和开发工具yum -y install gcc gcc-c++ autoconf libjpeg ...
分类:数据库   时间:2015-07-08 02:01:54    阅读次数:179
mongoDB学习之旅(一)
D:\MongoDB\server\bin>mongo 2015-07-07T23:58:30.882+0800 I CONTROL Hotfix KB2731284 or later update is not installed, will zero-out data files MongoD...
分类:数据库   时间:2015-07-08 02:01:33    阅读次数:152
动态SQL
1 1 2 3 DELETE FROM message WHERE id = #{_parameter} 4 5 6 DELETE FROM message WHERE id IN ( 7 8 ...
分类:数据库   时间:2015-07-08 01:57:46    阅读次数:270
Sql按照字段分组,选取其他字段最值所在的行记录
引言: 为什么会引入这个问题,在程序中遇到这样的问题,在某个数据表中,相同的AID(项目ID)被多次添加到数据表中,所以对应于不同的时间,只想选取添加时间最早的哪一条记录。参考:红黑联盟所用到的数据表:想实现的效果:解释:相同的ID,由不同的人(Name)添加,我们选取值最小(Val)的那一行记录....
分类:数据库   时间:2015-07-08 01:59:00    阅读次数:161
使用Python将sql文件刷入DB
Python学习第二弹#coding=UTF-8 importos,sys,time,shutil classNdbFlush: def__init__(self): self._ROOT_PATH_=None self._TNS_LIST_={} self._FILE_LIST_={}#{SCHEMA:{‘TAB‘:[],‘SEQ‘:[],‘PKGH‘:[]},SCHEMA:{...},...} self._ORA_CFG_FILE_=None def_UnInit_(self): self...
分类:数据库   时间:2015-07-08 00:49:29    阅读次数:340
使用Python将sql文件刷入DB
Python学习第二弹#coding=UTF-8 importos,sys,time,shutil classNdbFlush: def__init__(self): self._ROOT_PATH_=None self._TNS_LIST_={} self._FILE_LIST_={}#{SCHEMA:{‘TAB‘:[],‘SEQ‘:[],‘PKGH‘:[]},SCHEMA:{...},...} self._ORA_CFG_FILE_=None def_UnInit_(self): self...
分类:数据库   时间:2015-07-08 00:49:50    阅读次数:265
LAMP搭建 (apache2.4 FCGI+php5+mysql5.5)
网络拓扑:系统及软件版本:CENTOS6.5apache2.4.12php5.5.8mysql5.5.44一、安装APACHE1.解决依赖LAMPyuminstallgccgcc-c++gcc-g77flexbisonautoconfautomakebzip2-develzlib-develncurses-devellibjpeg-devellibpng-devellibtiff-develfreetype-develpam-developenssl-devellib..
分类:数据库   时间:2015-07-08 00:47:53    阅读次数:180
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!