substr(字符串,截取开始位置,截取长度) //返回截取的字 substr('Hello World',0,1) //返回结果为 'H' *从字符串第一个字符开始截取长度为1的字符串 substr('Hello World',1,1) //返回结果为 'H' *0和1都是表示截取的开始位置为第一 ...
分类:
数据库 时间:
2016-08-21 15:19:39
阅读次数:
168
select * from( SELECT TMM.ORDER_ID, TMM.IMPORT_ID, TMM.TMALL_ORDER_ID, TMM.MEMBER_NAME, TMM.ALIPAY_USER_NAME, TMM.ALIPAY_PAID_FEE, TMM.MESSAGE, TMM.ME ...
分类:
数据库 时间:
2016-08-21 15:16:05
阅读次数:
202
substr(start,length)第一个参数是开始位置(注:start的开始是从0开始,看到好多博客上面是从1开始,在火狐和谷歌执行了一下是从0开始),第二个参数是截取字符串的长度(可以省略,表示到字符串末尾)。 例如: w3c中对substr提示的信息: 重要事项:ECMAscript 没有 ...
分类:
Web程序 时间:
2016-08-19 13:02:30
阅读次数:
136
SELECTcarfullname,REGEXP_SUBSTR(pb_area.carfullname,‘[^/]+‘,1,1)province,REGEXP_SUBSTR(pb_area.carfullname,‘[^/]+‘,1,2)city,REGEXP_SUBSTR(pb_area.carfullname,‘[^/]+‘,1,3)areaFROMpb_area效果为
分类:
数据库 时间:
2016-08-16 22:22:57
阅读次数:
227
oracle中的clob类型字段不能直接显示出来,需要借助Oracle系统dbms_lob中substr方法处理,如select dbms_lob.substr(clobField) from table 如果内容输出不全,进行如下设置 set heading off 不输出结果第一行的标题 (字段 ...
分类:
数据库 时间:
2016-08-15 13:01:49
阅读次数:
1363
1.串的切割 var a="hello world";//a.length=11 alert(a.slice(3)); alert(a.substring(3)); alert(a.substr(3));//三个都lo world alert(a.slice(3,7));//3到7 alert(a. ...
分类:
编程语言 时间:
2016-08-13 08:48:49
阅读次数:
190
<?phpdefine('IN_DESTOON', true);$userid= $_REQUEST["userid"];//$basepath=$_SERVER['PHP_SELF'];//$basepath=substr($basepath,0,strpos($basepath,"expand" ...
分类:
数据库 时间:
2016-08-12 06:42:00
阅读次数:
220
Less-16 本关我们的处理方法和less15是一样的,同样的使用延时注入的方法进行解决。这里直接从源代码中看到对id进行 ("id")的处理。(请自行测试) 提交的payload: uname=admin")and If(ascii(substr(database(),1,1))=115,1,s ...
分类:
数据库 时间:
2016-08-12 00:54:55
阅读次数:
268
Less-8 经过简单的测试,我们发现 'or 1=1--+返回正常,那么我们就基本知道应该怎么使用了,参考less5.这里简单的进行一个示例: http://127.0.0.1/sqllib/Less-8/?id=1%27and%20If(ascii(substr(database(),1,1))... ...
分类:
数据库 时间:
2016-08-12 00:49:58
阅读次数:
275