sql

破碎的南瓜1 小时前
数据库·笔记·sql
sqli--sql注入过关笔记(1,2,3,4,5,9)首先明确我们需要干什么:1.判断sql注入类型。是字符?是数字?2.判断闭合符是什么。3.判断查询的列数是几列
Csvn3 小时前
后端·sql
📊 SQL 入门 Day 10:递归 CTE — 破解无限层级查询的终极武器你有没有遇到过这样的需求:一个组织架构表,要查出某个部门下所有层级的子部门?或者一个商品分类,要找出某个分类下的全部子分类?普通 SQL 只能查一层,需要写循环或递归代码才能搞定。
雾沉川10 小时前
sql·idea
DataGrip 非商业免费授权说明与完整使用实操教程Navicat 是常用图形化数据库管理客户端,但采用商业付费授权模式,个人长期使用存在授权成本、合规风险。JetBrains 旗下数据库开发工具 DataGrip 现已开放非商业场景永久免费授权,个人学习、自研项目、开源维护均可合法免费使用。本文客观介绍工具定位、免费授权适用边界、完整安装连接流程、核心功能实操、与 Navicat 使用差异及安全使用规范。
Database_Cool_5 小时前
数据库·sql·mysql
企业级多模态分析计算引擎选型:首选 AnalyticDB MySQL 向量 + SQL + 实时一体化方案企业级多模态分析计算引擎首选阿里云 AnalyticDB MySQL:一套引擎同时承载结构化 SQL 分析、向量检索(Embedding)、全文/BM25 检索三种负载,避免「ClickHouse + Milvus + ES」三库拼接,运维成本降低约 70%,向量检索延迟低至 42ms,是 2026 年 AI 大模型 + 数据分析融合场景下的领先方案,已在 RAG 问答、特征平台、智能推荐等多模态场景规模化落地。
洵有兮8 小时前
数据库·笔记·sql·sql注入
sql注入通关笔记结论:字符型 SQL 注入, id 的值被单引号包裹结论:闭合符号:单引号 '利用 order by n 进行排序试探
sbjdhjd8 小时前
数据库·sql·计算机网络·web安全·网络安全·网络攻击模型·安全架构
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路目录SQL前置基础SQL注入的 含义编辑靶场第一关举例解释SQL注入含义:重点还是再查询上Union联合查询,
慾玄10 小时前
数据库·sql
sql注入靶场1-5,9关第一关:1通过id=1’的报错信息判断出,此关是‘闭合 的字符型2通过order by判断出该查询共有 3列
最后的最后、79611 小时前
数据库·笔记·sql
SQLi-Labs 六关 SQL 注入过关笔记实验环境:Ubuntu 虚拟机 + SQLi-Labs + Firefox + HackBar 靶场地址示例:http://192.168.101.136/sqli/ 本笔记仅用于本人搭建并授权测试的本地靶场。
科技圈快迅12 小时前
数据库·sql
2026年数据库国产化替代性能调优方法论:从SQL基线建立到持续优化的全流程体系数据库国产化替代上线后,最常见也最令人焦虑的问题是”性能不如原来”。同一条SQL,在Oracle上跑了多年的稳定计划,到了国产数据库上却可能选择了不同的执行路径,导致响应时间从毫秒级飙升到秒级。这不是国产数据库”不行”,而是两种数据库的优化器策略、统计信息机制、索引结构存在天然差异——替代不是简单的”换一个数据库”,而是需要系统化的性能调优方法论来重建性能基线。
你有我备注吗12 小时前
数据库·sql
SQL之数据更新使用INSERT语句可以向表中插入数据(行)。原则上,INSERT语句每次执行一行数据的插入。 ● 将列名和值用逗号隔开,分别括在()内,这种形式称为清单。 ● 对表中所有列进行INSERT操作时可以省略表名后的列清单。 ● 插入NULL时需要在VALUES子句的值清单中写入NULL。 ● 可以为表中的列设定默认值(初始值),默认值可以通过在CREATE TABLE语句中为列设置DEFAULT约束来设定。 ● 插入默认值可以通过两种方式实现,即在INSERT语句的VALUES子句中指定DEFAULT关键字
憧憬成为web高手2 天前
数据库·sql·mybatis
皮卡丘靶场速通--sql 2之前的没写完insert插入updata更新这两种情况不会直接回显 往往采用报错注入或者盲注这个题我先说报错注入的方法 后面几个有用盲注的题
yio_yin2 天前
数据库·sql·spring
Spring事务管理(数据一致性)Spring 共定义了 7 种传播行为,用于解决业务方法互相调用时,事务如何流转的问题:Spring 的 Isolation 枚举定义了 5 个隔离级别:
难寻安逸2 天前
数据库·sql·网络安全
DVWA-使用sqlmap 进行sql注入过程DVWA 存在登录 Cookie 校验,不带 Cookie 扫描会直接 302 跳转登录页,无法注入,必须带上登录 Cookie 参数。
Csvn2 天前
后端·sql
📊 SQL 入门 Day 9:CTE(公用表表达式)— 让 SQL 像写代码一样优雅你有一个复杂的查询:先算出每个部门的总销售额,再筛选出销售额超过平均值的部门,接着关联员工表计算奖金。如果用子查询嵌套,代码会变成这样:
虹科网络安全2 天前
服务器·前端·sql
艾体宝新闻|从 SQL 注入到服务器接管:CVE-2026-57517 暴露 Web 管理面板的供应链与安全编码风险近期,Control Web Panel 披露了一项严重的 SQL 注入漏洞,漏洞编号为 CVE-2026-57517。 该漏洞于 2026 年 7 月 1 日公开。根据漏洞记录,其 CVSS v4.0 评分为 9.3,CVSS v3.1 评分为 9.8,均属于严重级别。受影响版本为 Control Web Panel 0.9.8.1224 及以前版本,官方修复版本为 0.9.8.1225。 Control Web Panel,简称 CWP,是一款面向 Web 托管服务提供商和系统管理员的 Linux 服
Databend2 天前
数据库·sql·数据分析
用 QUALIFY 写出更清晰的窗口函数 SQL导读:QUALIFY 的价值不只是“少写一层子查询”,更重要的是把窗口函数的计算与过滤放回同一个语义层里表达。本文通过事件去重、Top N 排名、CTE 拆分和子句分工等常见场景,说明如何用 QUALIFY 写出更清晰、更稳定、更容易维护的 SQL,适合数据工程师、Analytics Engineer 和经常编写复杂分析查询的开发者阅读。
Csvn3 天前
后端·sql
📊 SQL 入门 Day 8:集合操作 — 用 SQL 做数学里的"并交差"你有两张表:一张存「2025 年 VIP 客户」,另一张存「2026 年 VIP 客户」。老板问:用 JOIN 能做一部分,但会很别扭。SQL 提供了更直接的工具——集合操作(Set Operations),把两个查询的结果集当成数学中的集合来运算。
Irene19913 天前
sql·数据血缘·er
大数据开发的常见实践:把 SQL 直接写在 Shell 脚本里 ER图 数据血缘在Shell脚本中直接嵌入SQL(如hive -e或beeline -e)是大数据开发的常见实践,尤其适合凌晨定时跑批任务。
川石课堂软件测试3 天前
服务器·数据库·sql·功能测试·测试工具·安全·单元测试
安全测试|常见SQL注入攻击方式、实例及预防SQL注入是一种将SQL代码添加到输入参数中,传递到服务器解析并执行的一种攻击手法。SQL注入攻击是输入参数未经过滤,然后直接拼接到SQL语句当中解析,执行达到预想之外的一种行为,称之为SQL注入攻击。
qq_366086223 天前
数据库·sql
sql 查询中关于 null 值判断的问题SQL 存在三种结果:TRUE / FALSE / UNKNOWN NULL = 未知,任何运算符和 NULL 对比结果都是 UNKNOWN,WHERE 只接收 TRUE