sql

TJHHH.1 小时前
数据库·笔记·sql·学习·注入
SQL注入学习总结攻击者通过在用户输入中插入恶意SQL代码,使应用程序错误地将这些输入当作SQL命令的一部分处理或直接报错,从而绕过安全限制并非法操作数据库。
云水一下3 小时前
sql·web安全·bwapp
零基础玩转bWAPP靶场(六十三):Drupal SQL Injection (Drupageddon)摘要:Drupageddon(CVE-2014-3704)是 Drupal 7.x 核心的一个致命 SQL 注入漏洞,攻击者无需登录就能执行任意 SQL 语句,进而接管整个网站。bWAPP 的这一关并不在自身代码里,而是链接到一个真实存在漏洞的 Drupal 站点,让你在隔离环境中体验这个“史诗级”漏洞。本篇会带你确认目标、理解漏洞背景、分析源码、用现成脚本轻松拿下管理员,并聊聊真实世界中它造成的巨大破坏。文章不啰嗦,直接上干货。
抓蛙师15 小时前
数据库·sql
多租户 tenant_id SQL 注入漏洞分析与应急响应报告覆盖框架:ruoyi-plus-uniapp(本框架)与上游 dromara/RuoYi-Vue-Plus(5.X 分支) 报告日期:2026-08-17 漏洞类型:未认证 SQL 注入(CWE-89) 严重级别:严重(Critical),CVSS 3.1 基础分约 9.8(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 漏洞来源:由社区用户 @故辞 反馈 处置状态:本框架已于收到反馈当日完成修复、验证并通知用户;上游缺陷按负责任披露流程处理 框架官网:https://ruoyi
何以解忧,唯有..18 小时前
数据库·sql·oracle
数据库索引失效的常见情况与优化策略数据库索引是提升查询性能的关键技术,但不当的使用会导致索引失效,反而降低查询效率。本文将深入探讨索引失效的各种情况,帮助开发者避免常见陷阱,优化数据库性能。
今天AI了吗1 天前
数据库·人工智能·python·sql·rust
Agent & AI 名词大扫盲过去一年,AI 领域的新词层出不穷:大模型、Agent、RAG、Prompt、微调、多模态、AGI……技术博客天天讨论,产品发布会轮番轰炸,运营号也总在说“我们接入了大模型”“我们上了 Agent”,但很多读者其实对这些词只有模糊的印象,甚至把几个概念混为一谈。
浅念-2 天前
大数据·数据库·b树·sql·mysql·面试·职场和发展
MySQL 索引底层完整详解|磁盘Page|B+树推导|聚簇非聚簇索引|索引SQL操作索引:提高数据库的性能,索引是物美价廉的东西。不用加内存,不用改程序,不用调SQL,只要执行正确的create index,查询速度就可能提高成百上千倍。
sbjdhjd2 天前
sql·安全·web安全·网络安全·ai·开源·php
企业站 SQL 注入实战:PCRE 正则回溯绕过关键词 WAF 完整实战 | 进阶02目录正则回溯绕过 SQL 注入过滤:原理、实战与代码修正一、从正则回溯看 PHP 代码过滤1. 贪婪匹配如何触发回溯
茶本无香2 天前
java·sql·postgresql·shell
通用报表自动化框架:Java调用Shell传参执行PostgreSQL SQL模板在后端报表开发、数据统计、定时出数场景中,我们经常面临一个痛点:每新增一张业务报表,就要重新写一套执行脚本、一套参数处理逻辑,代码冗余极高、维护成本大、无法统一日志审计。
bransyin3 天前
大数据·sql·ai·血缘
一个 SQL 字段到底是怎么算出来的?我做了一个能给出“证据”的血缘工具我最近开源了一个 Spark/Hive SQL 静态分析工具:Scope Lineage。现在已经有了一些SQL的解析工具,为什么还要做一个 SQL Lineage?先看仓库里的一个真实例子。
roman_日积跬步-终至千里3 天前
大数据·sql·spark
【Spark与SQL网关(1)】Spark 提交模式与 Spark Thrift Server:到底在“提交”什么很多 Spark 使用者对两件事一直模糊: 一是 client / cluster 到底差在哪; 二是 STS(Spark Thrift Server)算不算一种提交模式。
浅念-4 天前
数据库·sql·mysql·oracle
MySQL CRUD | 增删改查知识点总结表的增删改查(CRUD) CRUD:Create(新增)、Retrieve(读取查询)、Update(更新)、Delete(删除)
weixin_431600443 天前
数据库·后端·sql·学习·nest.js
NestJS 入门(9):连上数据库,SQL 写在哪?上一篇:NestJS 入门(8):环境变量与配置 讲了 DATABASE_URL、密钥不要写死。 前面几篇把请求链路讲完了:Module、注入、Guard、信封、Pipe、启动钩子、环境变量。 还缺一块很多人学 Nest 时最先碰到的:数据怎么进出 PostgreSQL / MySQL。
01_ice3 天前
数据库·sql·mysql
MySQL表的约束表中一定要有各种约束,通过约束,让我们未来插入数据库表中的数据是符合预期的。 有了约束插入的数据就有了条件,为了保证数据的可预期性。
AlfredZhao3 天前
sql
SQL JOIN 写法:把多表关联条件写清楚多表查询时,笔者习惯把关联关系放在 JOIN ... ON ... 中,把筛选条件放在 WHERE 中。这样阅读 SQL 时,表与表如何关联、最终筛选什么数据会更直观。
Full Stack Developme4 天前
数据库·sql
SQL 注入 的历史及设计工作原理这是一个非常经典且深刻的问题。SQL注入(SQL Injection)虽然本质上是代码层面的缺陷,但它的演变史几乎就是一部“攻防对抗”的微缩编年史。
阿坤带你走近大数据4 天前
数据库·sql
SQL里where后面的1=1是干嘛的,走的是什么索引一句话:纯粹为了方便拼接 SQL,没有任何逻辑意义。生成的 SQL 可能是:好处:几乎没有。 优化器会直接把它当成恒真条件消掉:
阿坤带你走近大数据4 天前
数据库·sql·oracle
SQL的执行顺序和书写顺序的介绍SQL 的执行顺序和书写顺序不一样,这是很多人写 SQL 容易困惑的根源。① FROM orders → 拿到整个 orders 表(5 行)
茶本无香4 天前
java·sql·shell
Java调用Shell脚本执行SQL数据库操作:从入门到实战在实际的企业级开发中,我们经常会遇到需要从Java应用中触发数据库维护任务(如备份、数据迁移、批量清洗)的场景。直接使用JDBC执行复杂的SQL脚本可能会遇到内存溢出、字符集问题或事务控制困难等挑战。一种灵活且稳健的解决方案是:通过Java调用Shell脚本,再由Shell脚本调用数据库命令行工具(如mysql、psql)来执行SQL文件。这种方式充分利用了Shell对文件流和进程的控制能力,实现了业务逻辑与数据操作的解耦。比如报表的定制,业务框架的定制实现等。
隔窗听雨眠4 天前
java·数据库·sql
SQLAOT深度解析:智能SQL优化辅助工具的设计与实践某金融客户的核心交易系统在业务高峰期出现严重性能退化,订单查询接口响应时间从200毫秒暴增至999毫秒,数据库CPU持续飙高。DBA团队排查了三天,发现罪魁祸首是一条看似简单的订单历史查询SQL。这条SQL的EXPLAIN执行计划显示三张表全表扫描、索引全军覆没、filesort暴力排序。优化后的SQL将全表扫描三连击变为精准索引命中,响应时间从999毫秒降至不到50毫秒。