一、基础1、说明:创建数据库CREATE DATABASE database-name 2、说明:删除数据库drop database dbname3、说明:备份sql server--- 创建 备份数据的 deviceUSE masterEXEC sp_addumpdevice 'disk ...
SQL注入 . 什么是sql注入 通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。 . sql注入类型 按照注入点类型来分类 数字型注入点 许多网页链接有类似的结构http: xxx.com users.php id 基于此种形式的注入,一般被叫做数字型注入点,缘由是其注入点 id 类型为数字,在大多数的网页中,诸如 查看用户个人信息 ...
2019-03-07 23:40 0 20943 推荐指数:
一、基础1、说明:创建数据库CREATE DATABASE database-name 2、说明:删除数据库drop database dbname3、说明:备份sql server--- 创建 备份数据的 deviceUSE masterEXEC sp_addumpdevice 'disk ...
<script>alert('hello,gaga!');</script> //经典语句,哈哈! >"'> src="javascript.:alert('XSS')">>"'><script>alert('XSS ...
出自原文:http://www.cnblogs.com/dreamof/archive/2009/02/02/1382487.html#undefined 一、字符转换函数1、ASCII()返回字符 ...
1.用bcp导出txt数据 2.动态执行sql 3. 系统sql语句 --1 查询所有的数据库名称 select Name FROM Master.dbo.SysDatabases order BY Name --2 获取所有表名 ...
创建用户create user ‘用户名’@‘%’ identified by ‘密码’ (%处填%表示远程连接 localhost表示只能在本机登陆 也可以填ip ) 赋予最高权限grant ...
从一个表中选取数据插入到另一个表中: identity与select into合用,插入行号: 在有identity列的插入时,需要返回当前行的identit的列值:s ...
一、字符转换函数1、ASCII()返回字符表达式最左端字符的ASCII 码值。在ASCII()函数中,纯数字的字符串可不用‘’括起来,但含其它字符的字符串必须用‘’括起来使用,否则会出错。2、CHAR ...
部分常用SQL语句和函数 ...