sql

这个DBA有点耶6 小时前
数据库·sql·mysql
SQL:2023新特性详解:JSON_TABLE、GREATEST/LEAST、QUALIFY 到底怎么用?大家好,我是小耶,写功课只是为了我踩过的坑,你们别再踩了!上个月 code review,看到一个同事写了一段 30 行的 SQL,嵌套了三层子查询,就为了从 JSON 字段里取几个值。
小小龙学IT9 小时前
数据库·sql·qt
Qt 数据库编程(Qt SQL 模块)深度解析Qt SQL 模块是 Qt 提供的数据库访问层(Database Access Layer),它把"如何连接数据库、如何执行 SQL、如何把查询结果变成界面可展示的数据"抽象成一套统一、跨数据库的 C++ API。无论底层是 SQLite、MySQL、PostgreSQL、ODBC 还是 Oracle,业务代码面对的始终是同一组类:QSqlDatabase、QSqlQuery、QSqlTableModel……
疯狂打码的少年10 小时前
数据库·笔记·sql·oracle
【数据库技术】SQL概述与数据定义(DDL:CREATE/DROP/ALTER)考点频率:★★★★☆(选择题常考,是后续DML操作的基础) 难度:⭐⭐ 建议:掌握DDL的三个核心命令,重点理解数据类型、约束条件的定义方式
Blockchina12 小时前
sql·安全·xss
Codex安全盲区:我用4组本地测试复盘SQLi、XSS、越权与路径穿越先说结论:Codex 可以显著加快代码初稿的完成速度,但“功能能运行”和“代码可上线”是两套验收标准。
山峰哥1 天前
数据库·sql·oracle·编辑器·深度优先·宽度优先
数据库工程与查询优化案例深度复盘‌去年我在一家房地产造价咨询公司做技术支持的时候,遇到了一个让整个技术团队熬了两个通宵的故障:他们的造价核算系统里,全公司20多个造价师同时打开项目造价汇总页面的时候,系统直接卡死,所有用户的操作全部无响应,最后数据库直接抛出“too many connections”的错误,整个业务完全瘫痪。我们一开始以为是连接池配置太小,把最大连接数从200调到了800,结果不到10分钟,数据库的所有连接又被打满,服务器直接失去响应。最后我们顺着慢查询日志一路深挖,发现问题的根源根本不在硬件配置和连接池参数上,而是业务
茶栀(*´I`*)1 天前
数据库·sql
数据库零基础入门指南:从基本概念到 SQL 实战在软件开发中,数据是核心。无论是用户信息、商品列表,还是聊天记录,都需要安全、高效地存储和管理。而这就是数据库(Database)的用武之地。
zcn1261 天前
数据库·sql·sql优化改写
exists子查询改写思考项目中遇到以下写法参数: 2026-08-28 00:00:00 2026-08-30 00:00:00 B1 B1 计划:
黄俊懿1 天前
sql·网络安全·架构·系统架构·架构师·架构设计
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第八节:网关-注入攻击与预防这篇文章我们来看SQL注入。SQL注入攻击的原理呢?我们来简单说一下,它就是通过攻击者在http的请求当中注入恶意的SQL命令,比如说把某个表进行删除,那么服务器在用请求参数构造数据库的命令的时候,恶意的SQL语句也被一起构造了,我们来写一个例子。
HackTwoHub2 天前
前端·sql·安全·web安全·网络安全·自动化·xss
Butter_Cookie 黄油曲奇|浏览器渗透插件,云存储检测、XSS、SQL 注入一站式 Web 安全测试工具黄油曲奇是一款集成化渗透测试浏览器插件,专为安全测试人员和开发者设计。它提供了丰富的安全测试工具,包括信息收集、信息提取、XSS 测试、SQL 注入测试、端点安全扫描、云存储检测、Shodan 主机信息查询以及多种辅助工具,帮助用户快速识别和评估 Web 应用的安全漏洞。该插件集成了 8 大核心功能模块,覆盖了 Web 应用渗透测试的各个方面。通过直观的用户界面和强大的功能,黄油曲奇使安全测试变得简单高效,即使是非专业安全人员也能轻松操作。
Sagittarius_A*2 天前
数据库·sql·web安全·sql注入
【好靶场】报错注入-sql注入-数字型在 SQL 注入学习中,很多人习惯直接复制 Payload 读取目标数据,却无法独立分析漏洞成因与利用逻辑。想要真正掌握注入,必须建立一套标准化探测流程:判断可控输入、确认参数类型、探测字段数量、定位回显位置、枚举库表结构、读取目标数据。
闻哥2 天前
数据库·sql·流程图
小表驱动大表——SQL查询优化的核心原则(深度剖析+流程图)本文导航:从 Nested Loop Join 的数学本质出发,结合 13 张流程图,逐层拆解驱动表选择、三维成本模型、索引依赖、Hash Join 新特性,最终给出可落地的优化决策树。适合有一定 SQL 基础、想真正理解优化器行为的后端开发者阅读。
派小汤2 天前
数据库·sql·sqlite·鸿蒙·鸿蒙系统
Harmony2.2.0通过RdbStore实现通用类操作本地SQLite数据库硬件设备:鸿蒙平板电脑 开发环境: harmonyOS 2.2.0 API 6 DevEco 3.1 开发架构:xml + java
今天AI了吗2 天前
运维·数据库·人工智能·sql·机器学习·自动化·github
AI工作流的自动化趋势:从手动实验到自主Agent的研究范式转变过去十年,AI 领域的叙事主线始终围绕「模型能力」展开——更大的参数、更深的网络、更强的基准分数。但近几年,一个微妙而深刻的转变正在发生:越来越多的研究精力不再投向「如何训练更强的模型」,而是投向「如何让模型自己完成一整个研究流程」。
Sagittarius_A*2 天前
数据库·sql·web安全·网络安全·sql注入
【好靶场】报错注入-sql注入-字符型在 SQL 注入学习中,很多人习惯直接复制 Payload 拿 Flag,却无法独立分析漏洞成因与利用逻辑。想要真正掌握注入,必须建立一套标准化探测流程:判断可控输入、确定闭合方式、探测字段数量、定位回显位置、枚举库表结构、读取目标数据。
拾光Ծ3 天前
数据库·sql·mysql·数据类型·库操作·表操作
【MySQL】基础入门:库操库、数据表操作与数据类型详解字符集:决定数据在底层的存储和编码方式。比如使用utf8mb4 字符集:MySQL 中默认的字符集为 utf8,可以通过 vim /etc/my.cnf 在配置文件中查看。
存在morning3 天前
sql·学习·flink
【Flink SQL 学习笔记 三】维表关联:Lookup Join、Temporal Join、窗口 Join前两篇讲了流怎么进来、怎么聚合、怎么按窗口切分。但订单流里只有 ID——city_id、product_id,大盘看板上总不能给运营看一堆数字吧?得把 ID 换成名称:北京、上海、iPhone 15、MacBook Pro。这就是 Join 干的事:把订单流和维表关联起来,补全业务可读的字段。
redfred3 天前
数据库·sql·开源
DBeaver 使用教程:开源免费数据库管理工具 100+ 数据库连接 SQL编辑器 ER图 AI生成SQL 全平台GitHub 5万 Star:DBeaver从零部署完整教程 · 新手照着做就能跑起来 · 效率工具指南 · 原创教程