技术栈
sql
Seraphina36
3 小时前
sql
·
安全
·
web安全
SQLI-labs(一)黑盒全流程
1.这个题目是需要我们在URL栏里面自己构造payload进行注入实验的,首先我们要测试是否可注入,返回结果正常表示注入成功,存在漏洞
做运维的阿瑞
8 小时前
数据库
·
sql
·
mysql
·
算法
多表查询基础:INNER JOIN、LEFT JOIN、RIGHT JOIN
我曾经把右表的过滤条件写进 WHERE,一个 LEFT JOIN 在线上悄悄退化成 INNER JOIN,运营报表里「零订单用户」整列消失,整整三天都没人发现。
Seraphina36
8 小时前
前端
·
数据库
·
笔记
·
sql
·
网络安全
·
web
·
xss
DVWA(SQL注入-low,medium,XSS反射-low)
1.已知漏洞点如图所示,我们的实验目标是获得这个表中的用户名和登录密码,所以我们首先要知道这个表的列数。我们先注入一下
韩曙亮
14 小时前
java
·
sql
·
java-ee
·
mybatis
·
mapper
·
sql映射
【JavaEE】MyBatis 基本用法 ⑤ ( 单条件查询 | 多条件查询 | 多条件动态查询 | 单条件动态查询 )
Mybatis 的数据查询需求 由浅入深 可以分为四种 :本文以 mybatis-demo 项目中的 BrandMapper 接口与 BrandMapper.xml 映射文件为载体 , 依次实现这四种查询 , 并把过程中涉及的 参数传递 , 参数占位符 , 特殊字符处理 , 动态 SQL 标签等核心知识一并讲透 ;
阳光九叶草LXGZXJ
16 小时前
linux
·
运维
·
数据库
·
sql
·
学习
达梦数据库-学习-71-存过执行过程中重建存过影响验证
目录一、环境信息二、背景描述三、数据准备四、实验步骤0、参数确认1、开启多个会话2、追踪锁信息3、会话一调用存过
2501_93367079
1 天前
数据库
·
sql
2027届大数据管理与应用求职数字化转型顾问:项目、SQL、业务理解怎么排优先级
从2026年9—10月公开校招信息看,埃森哲中国、德勤中国、普华永道中国、用友、金蝶,以及部分制造、零售、供应链企业的数字化、咨询、实施顾问、经营分析类岗位,常见工作包括:
资深技术分享员
2 天前
运维
·
数据库
·
sql
·
低代码
Geejing WebBuilder 数据库连接配置与在线 SQL 工具,运维的左右手
本文是「geejing WebBuilder 快速开发平台」管理运维,预计阅读时间 8 分钟。数据是系统的命根子,而数据库连接配置和数据查询工具就是管这条命脉的两个阀门。本篇基于 admin 模块组里的数据库连接(DBC)与数据库执行(DBE)工具,全部截图来自实际运行环境。
做运维的阿瑞
2 天前
数据库
·
sql
·
mysql
一个 NULL 让整列姓名消失?MySQL 字符串与日期函数复盘
我用 CONCAT 拼员工姓名,库里只漏填了一个姓氏,整列结果全变成 NULL。这篇我用一条报表处理链,把字符串、日期两类高频函数的坑点和标准写法一次讲清,代码全部可直接复制运行。
阳光九叶草LXGZXJ
2 天前
linux
·
运维
·
服务器
·
数据库
·
sql
·
学习
达梦数据库-学习-69-DM9主备集群部署
目录一、环境信息二、安装步骤1、用户组创建2、防火墙关闭3、目录创建4、selinux关闭(1)配置文件修改
在猴站学算法
2 天前
sql
·
学习
·
网络安全
(SQL注入学习)联合查询注入(UNION-Based)
摘要:本题主要考查对联合查询注入的实战使用方法。目录一、题目详情二、解题思路及原理1、登录绕过2、判断注入类型
小小龙学IT
2 天前
数据库
·
sql
·
golang
Go 语言 database/sql 标准库深度解析:从连接池到驱动抽象
任何语言做数据库访问都会遇到三个层次的问题,Go 在 database/sql 出现之前的生态现状如下:
Seraphina36
2 天前
数据库
·
经验分享
·
笔记
·
sql
·
网络安全
SQL注入(一)
摘要:本文基于 PortSwigger Web Security Academy 官方授权靶场,系统梳理了八类 SQL 注入漏洞实验的完整复现过程,涵盖 WHERE 子句隐藏数据检索、登录绕过、UNION 攻击(确定列数、定位文本列、跨表取数、单列拼接)、数据库类型与版本探测,以及非 Oracle 数据库元数据枚举等核心场景。每类实验均给出可复现的 Payload 与核心技巧,并在文末汇总各攻击手法的原理要点,帮助安全学习者理解 SQL 注入的成因、利用思路与防御方向。
白帽攻防录
2 天前
网络
·
数据库
·
sql
·
网络安全
·
sql注入
SRC 挖洞:Roundcube 预认证 SQL 注入深度复盘,CVE-2026-48842 preg_replace 转义绕过怎么打穿邮件系统
作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合集 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注 SQL 注入、Web 安全、邮件系统安全审计。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
꯭自꯭闭꯭
2 天前
linux
·
运维
·
数据库
·
sql
达梦SQL优化相关
开启数据库sqllog,该参数为动态参数,可以直接修改SQL> select para_name,para_value from v$dm_ini where para_name='SVR_LOG';
杨云龙UP
2 天前
linux
·
运维
·
服务器
·
数据库
·
sql
·
mysql
一次数据库查询缓慢故障复盘:大表数据增长、SQL全表扫描导致系统响应异常
故障时间: 2026-10-01 上午 影响系统: XX系统 故障现象:用户通过Web端进行业务查询时,出现:
2501_93367079
2 天前
数据库
·
sql
2027 应用统计学秋招选岗指南:统计、SQL、业务指标如何对应岗位
2027 届应用统计学、统计学、数学、金融科技、大数据管理等专业,秋招更现实的打法是:把统计能力放进业务岗位里,用在指标拆解、风险判断、效果评估和资源配置上。
oradh
3 天前
数据库
·
sql
·
oracle
Oracle固定执行计划的方法----SQL Profie(三)
继续学习SQL Profile,SQL Profile的基本知识参考文章《Oracle固定执行计划的方法----SQL Profie(一)》、《Oracle固定执行计划的方法----SQL Profie(二)》
做运维的阿瑞
3 天前
数据库
·
sql
·
mysql
mysql数据库分组查询:GROUP BY 与 HAVING 的执行逻辑
同一条分组 SQL,把聚合条件写进 WHERE 直接报错,挪到 HAVING 立刻出结果——不是数据库为难你,是它俩根本不在同一个时间点干活。
阳光九叶草LXGZXJ
3 天前
linux
·
运维
·
数据库
·
sql
·
学习
·
ssl
达梦数据库-学习-67-SSL加密认证
目录一、环境信息二、介绍三、实验步骤1、备份openssl.cnf2、修改openssl.cnf3、基目录创建
驭渊的小故事
3 天前
笔记
·
sql
·
spring
MyBatis 入门:从 JDBC 到优雅操作数据库(一)
目录一、什么是 MyBatis?二、MyBatis 入门2.1 准备工作2.2 配置数据库连接2.3 编写持久层的代码: