首页 > 数据库技术
sqli-labs 16-20
less 16: 和less 15基本一致,只是对参数进行了 ") 的包裹,注意闭合语句使用延时注入即可。 下面给一个payload示例: uname=admin")and if((left(database(),1)>'a'),1,sleep(3))#&passwd=11&submit=Submi ...
分类:数据库技术   时间:2020-03-08 15:52:06    收藏:0  评论:0  赞:0  阅读:84
SpringBoot整合Flyway解决数据库版本控制问题
写在前面 最近由于项目变更比较大,需要经常修改表结构,然后对应的测试,开发,生产环境数据库均要修改,有时候一不小心就忘记修改某个环境下的数据库了, 等出问题才发现表结构没有更新,如果项目还没上线,还可以把表删除了重新创建,但是如果项目已经上线了,就不能这样简单粗暴了,我们需要通过 SQL 脚本 在已 ...
分类:数据库技术   时间:2020-03-08 15:50:53    收藏:0  评论:0  赞:0  阅读:303
sql-libs闯关61-65
第六十一关 和六十关基本一样,就是变成了单引号和双括号,这好像是第一次遇见双括号 爆数据库名 ?id=1'))and extractvalue(1, concat(0x5c, (select database())))%23 爆表名 ?id=0‘)) union select extractvalu ...
分类:数据库技术   时间:2020-03-08 15:49:45    收藏:0  评论:0  赞:0  阅读:75
MySQL高级知识(八)——ORDER BY优化
前言:在使用order by时,经常出现Using filesort,因此对于此类sql语句需尽力优化,使其尽量使用Using index。 0.准备 #1.创建test表。 drop table if exists test; create table test( id int primary k ...
分类:数据库技术   时间:2020-03-08 15:38:00    收藏:0  评论:0  赞:0  阅读:90
pythonl对象使用pymysql实现mysql数据库操作
1 # 导入pymysql 2 import pymysql 3 4 class usermanager(object): 5 #构造器 6 def __init__(self, id , username , sex ): 7 self.id = id, 8 self.username = use ...
分类:数据库技术   时间:2020-03-08 15:34:31    收藏:0  评论:0  赞:0  阅读:72
mysql的用户管理与操作
1、创建一个用户并且授权: create user username@'ip' identified by 'password'; 格式: grant 权限 on 数据库名称 to 用户 例如: grant all on *.* to ussername@'ip' identified by 'pa ...
分类:数据库技术   时间:2020-03-08 15:34:08    收藏:0  评论:0  赞:0  阅读:69
sql-libs闯关51-60
第五十一关 这一关和三十八关基本一样 ,堆叠注入问题 只不过是字符型 ?sort=1';create table test51 like users;%23 看数据库发现有啦 第五十二关 和五十关一样,只不过不显示错误 ?sort=1;create table test52 like users;% ...
分类:数据库技术   时间:2020-03-08 15:31:34    收藏:0  评论:0  赞:0  阅读:84
Python-PyMySQL库的安装和调用
存储库pymysql库:1.pip3安装 pip3 install pymysql 2. 连接数据库这里,首先尝试连接一下数据库。假设当前的MySQL运行在本地,用户名为root,密码为123456,运行端口为3306。这里利用PyMySQL先连接MySQL,然后创建一个新的数据库,名字叫作spid ...
分类:数据库技术   时间:2020-03-08 14:47:36    收藏:0  评论:0  赞:0  阅读:64
豹子安全-注入工具-asp_POST_DNS_SQLServer_GetWebShell
豹子安全-注入工具-asp_POST_DNS_SQLServer_GetWebShell 注意,是 DNS 注入。这种方式的注入会隐藏很多细节, 对于用户来说是透明的。 注意,先要查看 《Flash 被禁止运行的方法》, 然后再Flash的中间会出现“允许Flash允许”(鼠标要拖至右侧的滑块条至中 ...
分类:数据库技术   时间:2020-03-08 14:33:40    收藏:0  评论:0  赞:0  阅读:161
后台创建管理员 createsuperuser 时 报django.core.exceptions.ImproperlyConfigured: Error loading MySQLdb module. Did you install mysqlclient?
pip install pymysql 结果版本0.9.3 django.core.exceptions.ImproperlyConfigured: mysqlclient 1.3.13 or newer is required; you have 0.9.3. 需要pip指定版本号安装 结果清华源 ...
分类:数据库技术   时间:2020-03-08 14:19:32    收藏:0  评论:0  赞:0  阅读:71
MySQL高级知识(四)——Explain
前言:explain(执行计划),使用explain关键字可以模拟优化器执行sql查询语句,从而知道MySQL是如何处理sql语句。explain主要用于分析查询语句或表结构的性能瓶颈。 注:本系列随笔如无特殊说明都MySQL版本都为5.7.22。 1.explain的作用 通过explain+sq ...
分类:数据库技术   时间:2020-03-08 14:14:54    收藏:0  评论:0  赞:0  阅读:97
SQL优化之正确去重
1、使用DISTINCT去重 在重复量比较高的表中,使用DISTINCT可以有效提高查询效率,而在重复量比较低的表中,使用DISTINCT会严重降低查询效率。并不是所有的DISTINCT都是降低效率的,你得提前判断数据的重复量。 2、GROUP BY 和DISTINCT对比 在重复量比较高的字段中, ...
分类:数据库技术   时间:2020-03-08 14:12:08    收藏:0  评论:0  赞:0  阅读:98
FreeSql 插入数据,如何返回自增值
FreeSql是一个功能强大的 .NET ORM 功能库,支持 .NetFramework 4.0+、.NetCore 2.1+、Xamarin 等支持 NetStandard 所有运行平台。 以 MIT 开源协议托管于 github: "https://github.com/2881099/Fre ...
分类:数据库技术   时间:2020-03-08 14:07:41    收藏:0  评论:0  赞:0  阅读:89
《.NET内存管理宝典》 售后服务系列文(2) - WinDbg命令.cmdtree
此文是《.NET内存管理宝典 提高代码质量、性能和可扩展性》(英文名《Pro .NET Memory Management: For Better Code, Performance, and Scalability》)一书的售后服务系列文章之一。 在《.NET内存管理宝典 提高代码质量、性能和可扩 ...
分类:数据库技术   时间:2020-03-08 14:02:10    收藏:0  评论:0  赞:0  阅读:71
高性能MySQL之基础架构
原文:高性能MySQL之基础架构 一、背景 当你手中抓住一件东西不放时,你只能拥有一件东西,如果你肯放手,你就有机会选择更多。与其在别人的生活里跑龙套,不如精彩做自己。人无所舍,必无所成。跌倒了,失去了,不要紧,爬起来继续风雨兼程,且歌且行。 为什么我们需要先学习MYSQL的基础架构先呢? 原因很简... ...
分类:数据库技术   时间:2020-03-08 13:59:35    收藏:0  评论:0  赞:0  阅读:107
MySQL高级知识(三)——索引
前言:索引在sql调优部分占据着重要的位置,了解并深入索引对我们来说也是非常重要的。本篇主要介绍MySQL中索引的相关知识点。 1.索引是什么 MySQL官方对索引的定义:索引(Index)是帮助MySQL高效获取数据的数据结构。因此索引的本质就是数据结构。索引的目的在于提高查询效率,可类比字典、书 ...
分类:数据库技术   时间:2020-03-08 13:53:28    收藏:0  评论:0  赞:0  阅读:68
MySQL约束和数据类型
约束条件 约束条件就是在给字段加一些约束,使该字段存储的值更加符合我们的预期。 常用约束条件如下: UNSIGNED :无符号,值从0开始,无负数 ZEROFILL:零填充,当数据的显示长度不够的时候,在数据前使用0填充至指定长度,字段会自动添加UNSIGNED NOT NULL:非空约束,表示该字 ...
分类:数据库技术   时间:2020-03-08 13:51:30    收藏:0  评论:0  赞:0  阅读:83
【推荐算法工程师技术栈系列】分布式&数据库--tensorflow
TensorFlow 高阶API Tensorflow Serving 开发中遇到的其他问题记录 ...
分类:数据库技术   时间:2020-03-08 13:41:00    收藏:0  评论:0  赞:0  阅读:76
SQL BETWEEN 操作符:语法及案例剖析
SQL BETWEEN 操作符 BETWEEN 操作符用于选取介于两个值之间的数据范围内的值。 SQL BETWEEN 操作符 BETWEEN 操作符选取介于两个值之间的数据范围内的值。这些值可以是数值、文本或者日期。 SQL BETWEEN 语法 SELECT column_name(s) FRO ...
分类:数据库技术   时间:2020-03-08 13:01:49    收藏:0  评论:0  赞:0  阅读:86
SQL LIKE 操作符:模糊查询语法及案例剖析
SQL LIKE 操作符 LIKE 操作符用于在 WHERE 子句中搜索列中的指定模式。 SQL LIKE 操作符 LIKE 操作符用于在 WHERE 子句中搜索列中的指定模式。 SQL LIKE 语法 SELECT column_name(s) FROM table_name WHERE colu ...
分类:数据库技术   时间:2020-03-08 13:01:24    收藏:0  评论:0  赞:0  阅读:85
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!