一。添加语句 基本的格式: insert into 表名 ..... 方式一:指定字段和值,只要字段和值对应即可。和顺序无关 insert into heroes (字段, 字段, ...) values (值, 值, ...) insert into heroes (nickname, age, ...
分类:
数据库 时间:
2020-04-22 19:30:28
阅读次数:
125
单表查询 单表查询语法: select distinct 字段1,字段2... from 表名 where 条件 group by field having筛选 order by 关键字执行的优先级: 1.找到表:from 2.拿着where指定的约束条件,去文件/表中取出一条条记录 3.将取出的一 ...
分类:
数据库 时间:
2020-04-22 10:22:20
阅读次数:
78
分组查询 分组查询语句: SELECT …… FROM <表名> WHERE …… GROUP BY …… eg: SELECT COUNT(*) AS 人数, SGrade AS 年级 FROM Students GROUP BY SGrade 多列分组: SELECT COUNT(*)..... ...
分类:
数据库 时间:
2020-04-21 21:12:22
阅读次数:
159
1.打开靶场,点开唯一的链接,看到这种URL带参数的格式猜想为SQL注入 2.单引号报错,加上注释报错,采用and 1=1返回正常,and 1=2报错,确定为int型注入 3.用order by暴字段数,order by 2返回正常,order by 3报错,共两个字段数 4.暴出位置,注意先要让页 ...
分类:
其他好文 时间:
2020-04-21 18:53:40
阅读次数:
237
1数据库对象构成规范 【强制】数据库中各种名称必须以字母开头,但严禁使用 SYS 开头。 【强制】名称只能含有字母,数字和下划线“_”三类字符。 【强制】表名不能使用 DUAL,其它命名也要避免使用关键字,参见附录六 《Oracle 保留字参考》。 【强制】命名应采用能够准确反映其中文含义的英文单词 ...
分类:
数据库 时间:
2020-04-21 18:26:40
阅读次数:
91
Window+R打开运行输入cmd -> 输入 mysql -u root -p 回车 -> 输入密码 回车 介绍一下sql: SQL(Structured Query Language,结构化查询语言)语言:和数据库交互的语言,进行数据库管理的语言。 SQL语句的作用: 管理数据库 管理表 管理数 ...
分类:
数据库 时间:
2020-04-21 18:17:49
阅读次数:
68
# 配置文件,这里我自己为laravel项目名配置了一个, 拿一个测试表的字段来用(注意这个配置文件window和linux上都要放一份一模一样的) project.name = laravel project.default_charset = utf-8 server.index = 服务器ip ...
操纵表 【注意】:不同数据库,操纵表的语法差别较大,本节课讲解内容,仅针对MySQL数据库 表的关键信息 剖析一张表包含的关键信息 必须要有的信息: 表名 字段名 字段类型 更新表定义 介绍如何更新表名、字段名、字段数据类型等 更新表名:使用关键字:RENAME TABLE。 RENAME TABL ...
分类:
其他好文 时间:
2020-04-21 12:45:46
阅读次数:
45
SQL注入定义: 将用户输入的内容,拼接到SQL语句中,一起提交到数据库 产生SQL注入威胁。 $id= $_GET['id'] $id= $_POST['id'] access注入基本流程: ?1.判断有无注入 ?2.猜解表名 ?3.猜解字段 ?4.猜解管理员ID值 ?5.猜解用户名和密码长度 ? ...
分类:
数据库 时间:
2020-04-20 21:53:55
阅读次数:
64
1.创建数据表在创建完数据库之后,接下来我们就需要创建数据表。创建数据表是指在已经创建好的数据库中建立新表。创建数据表的过程是规定数据列的属性的过程,同时也是实施数据完整性约束的过程。2.创建表的语法形式数据表属于数据库,在创建数据表之前,应该使用语句“USE<数据库名>”指定操作是从哪个数据库中进行,如果没有选择数据库,会报错语法:CREATETABLE<表名>(字段名1
分类:
数据库 时间:
2020-04-20 14:08:42
阅读次数:
69