[TOC] 题目 分析 $sql直接拼接$user后执行sql语句得到返回结果$query 初步判断存在sql注入 获得flag需满足 即 1. $query中pwd列要有值 2. pwd列的值与MD5($pass)匹配 可以利用布尔盲注得到interest库中pwd列的值 但也可以利用sql语法u ...
分类:
数据库技术 时间:
2020-03-31 14:19:52
收藏:
0 评论:
0 赞:
0 阅读:
97
from xlwt import Workbookfrom django.http import FileResponseclass FormToExcel(APIView): def get(self,request): data_list = ProductionHour.objects.all ...
分类:
数据库技术 时间:
2020-03-31 14:18:29
收藏:
0 评论:
0 赞:
0 阅读:
67
环境旧版:mariadb-5.5新版:mariadb-10.1升级数据库1.备份数据库mysqldump-uroot-p--skip-lock-table--events--all-databases>/data/all.dump2.卸载旧版数据库yumremovemariadb-serverrm-f/etc/my.cnfrm-rf/var/lib/mysql/3.升级新版数据库配置mari
分类:
数据库技术 时间:
2020-03-31 13:29:23
收藏:
0 评论:
0 赞:
0 阅读:
76
源码版本控制工具可以跟踪源码文件的变化,类似地,数据库迁移框架能够跟踪数据库模式的变化,然后增量式的把变化应用到数据库中。 1、配置Flask-Migrate from flask_migrate import Migrate, MigrateCommand #........ migrate = ...
分类:
数据库技术 时间:
2020-03-31 13:17:12
收藏:
0 评论:
0 赞:
0 阅读:
74
概述 MySQL中临时表主要有两类,包括外部临时表和内部临时表。外部临时表是通过语句create temporary table...创建的临时表,临时表只在本会话有效,会话断开后,临时表数据会自动清理。内部临时表主要有两类,一类是information_schema中临时表,另一类是会话执行查询时 ...
分类:
数据库技术 时间:
2020-03-31 12:57:07
收藏:
0 评论:
0 赞:
0 阅读:
69
mysql> show status like 'connections'; + + + | Variable_name | Value | + + + | Connections | 6 | + + + 1 row in set (0.00 sec) 查询服务器启动了多长时间: mysql> sh ...
分类:
数据库技术 时间:
2020-03-31 12:51:28
收藏:
0 评论:
0 赞:
0 阅读:
70
查询模型: SELECT 字段列表 FROM 表1,表2。。 GROUP BY HAVING ORDERY BY LIMIT 内连接:INNER JOIN 自连接 SELECT F1.id,F1.name From fruits as F1, fruits AS F2 WHERE F1.id = F ...
分类:
数据库技术 时间:
2020-03-31 12:49:44
收藏:
0 评论:
0 赞:
0 阅读:
66
@ "toc" 前言 本次的情况先说明一下: 任务就是在公司的 内网服务器 中搭建一个 pgsql 的数据库 无yum下载,只能使用rpm文件搞定相关软件安装 一、安装环境 liunx系统: Centos7 pgsql数据库: postgresql 10.2 服务器视图化工具: finalshell ...
分类:
数据库技术 时间:
2020-03-31 12:48:36
收藏:
0 评论:
0 赞:
0 阅读:
81
有感: 1、数据库在速度与持久性之间的妥协: 磁盘io分为: 1.1、顺序IO(高效) 1.2、随机IO 因此引入:事务日志。 当存储一个数据时,双写: a、RAM(随机IO) b、事务日志(写入成功,代表数据存储完成。)(顺序IO) 定时刷RAM的数据到磁盘中,完成持久化。 关系型数据库:(适用) ...
分类:
数据库技术 时间:
2020-03-31 12:40:56
收藏:
0 评论:
0 赞:
0 阅读:
91
1.对查询进行优化,应尽量避免全表扫描,首先应考虑在 where 及 order by 涉及的列上建立索引。 2.应尽量避免在 where 子句中对字段进行 null 值判断,否则将导致引擎放弃使用索引而进行全表扫描,如:select id from t where num is null可以在nu ...
分类:
数据库技术 时间:
2020-03-31 12:29:59
收藏:
0 评论:
0 赞:
0 阅读:
90
centos版本信息: docker版本信息 mysql版本:5.7 1、docker方式安装 首先拉取mysql镜像:docker pull mysql:5.7 查看本地的mysql镜像 执行如下命令,运行mysql容器: docker run -p 3307:3307 --name mysql- ...
分类:
数据库技术 时间:
2020-03-31 12:11:34
收藏:
0 评论:
0 赞:
0 阅读:
72
一、命令行的方式启动MySQL方法 1、方法一,使用MySql自带的命令行工具 2、方法二,使用cmd 右击我的电脑-->属性-->高级 >环境变量,在path里面添加mysql bin目录的路径。 选择环境变量,在环境变量中的path路径下输入你的MySQL路径就OK了。注意如果你的用户环境变量中 ...
分类:
数据库技术 时间:
2020-03-31 12:07:14
收藏:
0 评论:
0 赞:
0 阅读:
74
1. 恢复控制文件 startup nomount; run {allocate channel ch1 device type 'sbt_tape' PARMS="ENV=(MASTER_SERVER_IP=10.10.0.28,INSTANCE_NAME=orcl,BACKUP_CLIENT=A ...
分类:
数据库技术 时间:
2020-03-31 11:58:41
收藏:
0 评论:
0 赞:
0 阅读:
154
setting配置修改引擎: DATABASES = { 'default': { 'ENGINE': 'django.db.backends.mysql', # 引擎 'NAME': 'yeyu_db', # 数据库名 'USER': 'yeyu', # 用户名 'PASSWORD': '**** ...
分类:
数据库技术 时间:
2020-03-31 11:44:52
收藏:
0 评论:
0 赞:
0 阅读:
75
(转)RandomAccessFile类使用详解 1.RandomAccessFile特点 RandomAccessFile是java Io体系中功能最丰富的文件内容访问类。即可以读取文件内容,也可以向文件中写入内容。但是和其他输入/输入流不同的是,程序可以直接跳到文件的任意位置来读写数据。 因为R ...
分类:
数据库技术 时间:
2020-03-31 11:19:47
收藏:
0 评论:
0 赞:
0 阅读:
59
1.只复制表结构到新表 a. mysql> create table 新表 select * from 旧表 where false ;(只复制主要的结构) b. mysql> create table 新表 like 旧表;(复制全部结构) 2.只复制表的部分字段和数据 create table ...
分类:
数据库技术 时间:
2020-03-31 10:58:58
收藏:
0 评论:
0 赞:
0 阅读:
62
一、现象 直接复制查询结果到excel时,由于某些字符串字段包含换行符,导致原本10000行的数据,复制到excel后却超过了这个数值,甚是头疼 二、解决方案 把有问题的字段值,用英文双引号括起来,这样就能把字段值里面的换行符限制在正确的Excel单元格里面 --解决方案1:可以直接在字段加双引号处 ...
分类:
数据库技术 时间:
2020-03-31 10:48:08
收藏:
0 评论:
0 赞:
0 阅读:
120
1.首先安装第三方插件 pip安装pymysql: pip install pymysql 2.连接数据库 首先要提供数据库信息:地址\端口\用户名\密码 config = { "host":"xxx.xxx.xxx.xxx", # 地址 "port":3306, # 端口 "user":"test ...
分类:
数据库技术 时间:
2020-03-31 10:44:21
收藏:
0 评论:
0 赞:
0 阅读:
69
先决条件 任何受支持的 Linux 分发或用于 Mac/Windows 的 Docker 上的 Docker 引擎 1.8+。 有关详细信息,请参阅 Install Docker(安装 Docker)。 Docker overlay2 存储驱动程序。 这是大多数用户的默认设置。 如果发现自己未使用此 ...
分类:
数据库技术 时间:
2020-03-31 10:43:58
收藏:
0 评论:
0 赞:
0 阅读:
116
多表关联查询, 灵活使用 join 和 in 即 表连接 和 子查询 的相互配合 ...
分类:
数据库技术 时间:
2020-03-31 09:57:59
收藏:
0 评论:
0 赞:
0 阅读:
81