搜索到与相关的文章
数据库相关

读书笔记之SQL注入漏洞和SQL调优

原文:读书笔记之SQL注入漏洞和SQL调优最近读了程序员的SQL金典这本书,觉得里面的SQL注入漏洞和SQL调优总结得不错,下面简单讨论下SQL注入漏洞和SQL调优。1.SQL注入漏洞由于“'1'='1'”这个表达式永远返回true,而true与任何布尔值的or运算的结果都是true,那么无论正确密码是什么“Password='1'or'1'='1'”的计算值永远是true,这样恶意攻击者就可以使用任何帐户登录系统了。这样的漏洞就被称作“SQL注入漏洞(S

系统 2019-08-12 01:53:37 2305

数据库相关

pivot 用order by 语句排序时,老是超时的解决

pivot是用来把某列字段转成行字段,可能我描述不太清楚,这个用过的都知道的啦,所以我也不费口水了,切入正题。我之前用pivot建了个视图View1,然后我有一个sql语句,如下(一直都运行得好好的):Select*From[View1]OrderByCreateDateDesc突然间,这玩意不知道抽什么风,一执行就超时,半个小时都无响应,而实际上的数据(Select*From[View1])只有400来条~~,真火大。后来想想,之前一直好好的,会不会是因

系统 2019-08-12 01:53:00 2305

数据库相关

linxu 挂载分区

1.添加新硬盘设置->Storage->SATA控制器->右击,选择“添加虚拟硬盘”然后,根据需求创建合适的硬盘2.重启虚拟机查看现有系统的磁盘空间sudofdisk-l可看到新加的虚拟硬盘,一般名为:Disk/dev/sdb3.给新加的硬盘分区fdisk/dev/sdb键入m,可看到帮助信息command(mforhelp):m增加新分区command(mforhelp):n选择基本分区,输入:p建一个分区Partitionnumber(1-4):1回车

系统 2019-08-12 01:52:45 2305

数据库相关

(SQL)删除表中字段有中文的记录

--查询select*fromtablewhere字段名like'%[吖-座]%'--删除(一个表,一个列,逐一来删除.)deletetablewhere字段名like'%[吖-座]%'具体原理我自己也说不清,这个按笔华划来算的,不过我试验了一下没有上面的方法好,查询结果有误差select*fromtablewhere字段名COLLATEChinese_PRC_Stroke_CS_AS_KS_WSlike'%[一-龘]%'删除小日本语言一直没找到方法...

系统 2019-08-12 01:51:50 2305

数据库相关

Emment

Emment语法:后代:>缩写:nav>ul>li兄弟:+缩写:div+p+bq

上级:^缩写:div+div>p>span+em^bq

缩写:div+div>p>sp

系统 2019-08-12 01:51:43 2305

数据库相关

数据库还原中的孤立用户处理示例.sql

--创建一个测试的数据库CREATEDATABASEdbGO--创建两个登录EXECsp_addlogin'aa'EXECsp_addlogin'bb'--设置登录的默认数据库为测试数据库dbEXECsp_defaultdb'aa','db'EXECsp_defaultdb'bb','db'GO--授予登录访问数据库的权限(将登录设置为数据库的用户)USEdbEXECsp_grantdbaccess'aa'EXECsp_grantdbaccess'bb'-

系统 2019-08-12 01:51:33 2305

数据库相关

玩转-数据库行列转换

虽然开发过程中没用过行列转换,但是听说面试时常常会遇到这个问题,以前在网上也看到过大神的例子,今天自己仔细的玩了下,希望和大家分享一下了。注意:列转行的方法可能是我独创的了,呵呵,因为在网上找不到哦,全部是我自己写的,用到了系统的SysColumns(一)行转列的方法先说说行转列的方法,这个就比较好想了,利用拼sql和casewhen解决即可实现目的1:建立测试用的数据库CREATETABLERowTest([Name][nvarchar](10)NULL

系统 2019-08-12 01:32:29 2305

各行各业

PDF转换成Word文档(记一下,蛮实用)

应该说,PDF文档的规范性使得浏览者在阅读上方便了许多,但倘若要从里面提取些资料,实在是麻烦的可以。回忆起当初做毕业设计时规定的英文翻译,痛苦的要命,竟然傻到用PrintScreen截取画面到画图板,再回粘到word中。1、实现工具:Office2003中自带的MicrosoftOfficeDocumentImaging应用情景:目前国外很多软件的支持信息都使用PDF方式进行发布,如果没有AdobeReader,无法查看其内容,如果没有相关的编辑软件又无法

系统 2019-08-12 01:31:48 2305

Python

初学Python之爬虫的简单入门

初学Python之爬虫的简单入门一、什么是爬虫?1.简单介绍爬虫爬虫的全称为网络爬虫,简称爬虫,别名有网络机器人,网络蜘蛛等等。网络爬虫是一种自动获取网页内容的程序,为搜索引擎提供了重要的数据支撑。搜索引擎通过网络爬虫技术,将互联网中丰富的网页信息保存到本地,形成镜像备份。我们熟悉的谷歌、百度本质上也可理解为一种爬虫。如果形象地理解,爬虫就如同一只机器蜘蛛,它的基本操作就是模拟人的行为去各个网站抓取数据或返回数据。2.爬虫的分类网络爬虫一般分为传统爬虫和聚

系统 2019-09-27 17:56:55 2304