码迷,mamicode.com
首页 > 数据库 > 周排行
PDO防止sql注入的机制
使用PDO訪问MySQL数据库时,真正的real prepared statements 默认情况下是不使用的。为了解决问题,你必须禁用 prepared statements的仿真效果。以下是使用PDO创建链接的样例: 代码例如以下: $dbh = new PDO('mysql:dbname=db ...
分类:数据库   时间:2017-08-07 13:53:46    阅读次数:163
SQL Injection 代码审计 1 (转)FreeBuf.COM
SQL Injection 代码审计 1 (转)FreeBuf.COM ...
分类:数据库   时间:2017-08-07 13:55:41    阅读次数:416
VB.NET与 sql数据库
数据蕴含丰富的信息,数据就是资源。 不同的语言,因为各自的语法特点。对sql数据库的连接操作有些小差别。但有一点,那就是。对sql数据库的操作语句sql语句大体是一样的。 这段时间正进行VB.NET的学习,说实话,在最開始的时候,确实会感觉到比較难下手。在此之前,学习的是C#。从C#到VB.NET, ...
分类:数据库   时间:2017-08-07 13:56:06    阅读次数:364
sql 跨服务器查询
创建链接服务器 exec sp_addlinkedserver 'ITSV ', ' ', 'SQLOLEDB ', '远程服务器名或ip地址 ' exec sp_addlinkedsrvlogin 'ITSV ', 'false ',null, '用户名 ', '密码 ' --查询示例 selec ...
分类:数据库   时间:2017-08-07 15:13:28    阅读次数:138
SQL Server中授予用户查看对象定义的权限
SQL Server中授予用户查看对象定义的权限 在SQL Server中,有时候需要给一些登录名(用户)授予查看所有或部分对象(存储过程、函数、视图、表)的定义权限存。如果是部分存储过程、函数、视图授予查看定义的权限,那么就像下面脚本所示,比较繁琐: GRANT VIEW DEFINITION O... ...
分类:数据库   时间:2017-08-07 15:14:20    阅读次数:249
提高数据库查询效率的有效方法
1.对查询进行优化,应尽量避免全表扫描,首先应考虑在 where 及 order by 涉及的列上建立索引。 2.应尽量避免在 where 子句中对字段进行 null 值判断,否则将导致引擎放弃使用索引而进行全表扫描,如: 可以在num上设置默认值0,确保表中num列没有null值,然后这样查询: ...
分类:数据库   时间:2017-08-07 15:15:32    阅读次数:192
Mysql 指令大全
1、连接Mysql 格式: mysql -h主机地址 -u用户名 -p用户密码1、连接到本机上的MYSQL。首先打开DOS窗口,然后进入目录mysql\bin,再键入命令mysql -u root -p,回车后提示你输密码.注意用户名前可以有空格也可以没有空格,但是密码前必须没有空格,否则让你重新输 ...
分类:数据库   时间:2017-08-07 15:15:56    阅读次数:168
MySQL 语句大全--------添加列,修改列,删除列
ALTER TABLE:添加,修改,删除表的列,约束等表的定义。 查看列:desc 表名; 修改表名:alter table t_book rename to bbb; 添加列:alter table 表名 add column 列名 varchar(30); 删除列:alter table 表名  ...
分类:数据库   时间:2017-08-07 15:18:16    阅读次数:229
PHP+mysql注入的基本过程
1:验证注入(and 1=1) URL: http://127.0.0.1/test.php?id=9 and 1=1 sql语句:select * from article where id =‘9 and 1=1’;返回正常 http://127.0.0.1/test.php?id=9 and ...
分类:数据库   时间:2017-08-07 15:19:36    阅读次数:161
快速上手sqlserver profiler
从大的方面来说,bug无非就是:数据库bug;程序bug。 sql捕获在实际应用中很有用处。对于那些未知的bug,当你无从下手时,直接捕获sql,执行sql。 应用细节1 公司做的web端项目和手机端项目要进行数据整合。项目经理把程序部署好,把数据库、ip、端口配置好。然后进行上线测试,结果发现手机 ...
分类:数据库   时间:2017-08-07 15:20:21    阅读次数:152
MySQL中tinytext、text、mediumtext和longtext详解
一、数字类型 类型 范围 说明 Blob (Binary large objects)储存二进位资料,且有分大小写 辨別Null与Not Null :Null为允许储存空值(Null) 二、数值 类型 范围 说明 例如 -3.4E+38~3.4E+38( 约 ) 辨別ZeroFill:当宣告关键字Z ...
分类:数据库   时间:2017-08-07 15:20:44    阅读次数:250
java dbcp连接池,大数据处理循环多表操作插入事例
基础连接池类: package com.yl.sys.dao; import java.io.InputStream;import java.sql.Connection;import java.sql.SQLException;import java.util.Properties;import ...
分类:数据库   时间:2017-08-07 16:38:37    阅读次数:265
自用类库整理之SqlHelper和MySqlHelper
原文:http://www.cnblogs.com/lzrabbit/p/3287155.html 自用的SQLHelper和MySqlHelper,除一些通用方法外,封装了一些很实用的批量操作方法,简单介绍下 SqlHelper ExecuteEmptyDataTable获取空表结构,主要用于需要 ...
分类:数据库   时间:2017-08-07 16:38:46    阅读次数:267
MySQL server has gone away和Maximum execution time of 120 seconds exceeded
今天在写采集时碰到两个问题1、MySQL server has gone away2、Maximum execution time of 120 seconds exceeded采集程序写好运行大概一分钟后出现MySQL server has gone away,发现mysql里面的max_allo ...
分类:数据库   时间:2017-08-07 16:49:23    阅读次数:181
Navicat -- Oracle -- 错误锦集
解决的方案是: oci.dll的版本不对 从 http://www.oracle.com/technology/software/tech/oci/instantclient/index.html 下载client 里面很多,根据你的版本来下,我下载的是instantclient_11_1。 在na ...
分类:数据库   时间:2017-08-07 16:50:27    阅读次数:177
迁移 RDS for MySQL 数据到本地 MySQL
近期领导要求创建一个灰度环境,做一个预发布数据库的环境。因为我公司用的数据库是线上阿里云RDS数据库,要把线上的数据弄到线下数据库中来,根据阿里云给出的文档进行操作,但是老是在最后一步的时候报错,老是弄不成功,所以才有了我这份文档的由来。首先需要下载跟线上阿里..
分类:数据库   时间:2017-08-07 17:34:56    阅读次数:212
mysql报1236错误解决方法
mysqlslave状态如下,发现IO线程为NO状态,并且报1236错误代码mysql>showslavestatus\G ***************************1.row*************************** Slave_IO_State: Master_Host:10.0.0.20 Master_User:rep Master_Port:3307 Connect_Retry:60 Master_Log_File:mysql-bi..
分类:数据库   时间:2017-08-07 17:35:02    阅读次数:202
Ruby2.3.3操作MongoDB入门(Mongo驱动版本2.4.3)-先期准备&数据库连接创建
最近在学习MongoDB的相应知识,涉及到使用Ruby操作MongoDB数据库,因为参考数据中使用的RubyMongo驱动版本不是2.3.3,所以在操作方面会有所不同,因此撰写了这篇Ruby2.3.3操作MongoDB入门,学习方式是参考网址https://docs.mongodb.com/ruby-driver/v2.3/quick-start/快速学习..
分类:数据库   时间:2017-08-07 17:37:30    阅读次数:223
mysqldump使用常用参数说明
参数说明--all-databases,-A导出全部数据库。mysqldump-uroot-p--all-databases--all-tablespaces,-Y导出全部表空间。mysqldump-uroot-p--all-databases--all-tablespaces--no-tablespaces,-y不导出任何表空间信息。mysqldump-uroot-p--all-databases--no-tablespaces--add-dro..
分类:数据库   时间:2017-08-07 17:37:42    阅读次数:143
Windows下如何实现Ruby操作MongoDB(环境安装配置)
最近在研究使用非关系型数据库,当前使用的是文档型数据库MongoDB。涉及到在Windows环境下使用Ruby操作MongoDB数据库。因此需在Windows环境下安装Ruby开发环境。按照如下步骤进行操作:1.首先安装ruby到http://rubyinstaller.org/downloads/下载相关软件:下载对应电脑所需的Ru..
分类:数据库   时间:2017-08-07 17:41:01    阅读次数:210
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!