技术栈
sql
yio_yin
5 小时前
数据库
·
sql
·
spring
Spring事务管理(数据一致性)
Spring 共定义了 7 种传播行为,用于解决业务方法互相调用时,事务如何流转的问题:Spring 的 Isolation 枚举定义了 5 个隔离级别:
难寻安逸
10 小时前
数据库
·
sql
·
网络安全
DVWA-使用sqlmap 进行sql注入过程
DVWA 存在登录 Cookie 校验,不带 Cookie 扫描会直接 302 跳转登录页,无法注入,必须带上登录 Cookie 参数。
Csvn
7 小时前
后端
·
sql
📊 SQL 入门 Day 9:CTE(公用表表达式)— 让 SQL 像写代码一样优雅
你有一个复杂的查询:先算出每个部门的总销售额,再筛选出销售额超过平均值的部门,接着关联员工表计算奖金。如果用子查询嵌套,代码会变成这样:
虹科网络安全
8 小时前
服务器
·
前端
·
sql
艾体宝新闻|从 SQL 注入到服务器接管:CVE-2026-57517 暴露 Web 管理面板的供应链与安全编码风险
近期,Control Web Panel 披露了一项严重的 SQL 注入漏洞,漏洞编号为 CVE-2026-57517。 该漏洞于 2026 年 7 月 1 日公开。根据漏洞记录,其 CVSS v4.0 评分为 9.3,CVSS v3.1 评分为 9.8,均属于严重级别。受影响版本为 Control Web Panel 0.9.8.1224 及以前版本,官方修复版本为 0.9.8.1225。 Control Web Panel,简称 CWP,是一款面向 Web 托管服务提供商和系统管理员的 Linux 服
Databend
9 小时前
数据库
·
sql
·
数据分析
用 QUALIFY 写出更清晰的窗口函数 SQL
导读:QUALIFY 的价值不只是“少写一层子查询”,更重要的是把窗口函数的计算与过滤放回同一个语义层里表达。本文通过事件去重、Top N 排名、CTE 拆分和子句分工等常见场景,说明如何用 QUALIFY 写出更清晰、更稳定、更容易维护的 SQL,适合数据工程师、Analytics Engineer 和经常编写复杂分析查询的开发者阅读。
Csvn
21 小时前
后端
·
sql
📊 SQL 入门 Day 8:集合操作 — 用 SQL 做数学里的"并交差"
你有两张表:一张存「2025 年 VIP 客户」,另一张存「2026 年 VIP 客户」。老板问:用 JOIN 能做一部分,但会很别扭。SQL 提供了更直接的工具——集合操作(Set Operations),把两个查询的结果集当成数学中的集合来运算。
Irene1991
1 天前
sql
·
数据血缘
·
er
大数据开发的常见实践:把 SQL 直接写在 Shell 脚本里 ER图 数据血缘
在Shell脚本中直接嵌入SQL(如hive -e或beeline -e)是大数据开发的常见实践,尤其适合凌晨定时跑批任务。
川石课堂软件测试
1 天前
服务器
·
数据库
·
sql
·
功能测试
·
测试工具
·
安全
·
单元测试
安全测试|常见SQL注入攻击方式、实例及预防
SQL注入是一种将SQL代码添加到输入参数中,传递到服务器解析并执行的一种攻击手法。SQL注入攻击是输入参数未经过滤,然后直接拼接到SQL语句当中解析,执行达到预想之外的一种行为,称之为SQL注入攻击。
qq_36608622
1 天前
数据库
·
sql
sql 查询中关于 null 值判断的问题
SQL 存在三种结果:TRUE / FALSE / UNKNOWN NULL = 未知,任何运算符和 NULL 对比结果都是 UNKNOWN,WHERE 只接收 TRUE
金伟API1024
1 天前
数据库
·
人工智能
·
笔记
·
sql
·
学习
常见的SQL面试题:经典50例
你是不是一听到“SQL面试题”就有点头皮发麻?别担心,今天我们就来一起抽丝剥茧,把这些看似复杂的题目一一攻克!作为一名工程师,我特别理解大家面对这些题目时的感受——就像拆解一台精密的机器,只要掌握了每个零件的功能,整台机器就能运转自如。
KaiwuDB
4 天前
数据库
·
sql
·
agent
·
kaiwudb
·
skill
kwdb-performance-review Skill:四步闭环搞定数据库慢 SQL
数据库慢查询排查,向来是一项高度依赖工程师实战经验的工作。拿到一条 SQL 与对应的执行计划后,排查链路往往环环相扣:先要判断表的存储类型,再逐一校验过滤条件有效性、索引命中情况、数据扫描范围、分页实现逻辑,以及分布式节点间的数据交换开销,环节多、细节杂,稍有疏漏就可能定位偏差,甚至给出错误的优化方向。
凤山老林
1 天前
数据库
·
spring boot
·
sql
数据库连接池深度调优:Spring Boot + HikariCP 泄漏检测、参数调优与慢 SQL 拦截体系
凌晨两点告警群炸了,核心交易接口 RT 从 50ms 直接拉到 30s+。日志里全是 Connection is not available, request timed out after 30000ms。重启应用能缓一阵,十分钟后直接打回原形。DBA 那边一看,MySQL max_connections 已经见底,一堆 Sleep 状态的僵尸连接赖着不走。
Csvn
2 天前
后端
·
sql
📊 SQL 入门 Day 7:子查询 — 查询中的查询
SQL 子查询是在一个查询内部嵌套另一个完整查询,用于分步筛选、跨表比对以及生成动态条件。按返回结果可分为三类:
OneNobody
2 天前
大数据
·
sql
·
spark
Spark SQL AQE工作原理源码剖析
在把SparkPlan提交执行前,还需要完成若干的准备工作,对树形结构的物理计划进行全局的整合处理或者优化,通过一系列的规则序列,如AQE、EnsureRequirements等,保证SparkPlan的正确性和高效性。
kali-Myon
2 天前
数据库
·
sql
·
mysql
·
安全
·
web
深入 MySQL 内核:从临时哈希表分配机制详解 Floor 报错注入核心原理
目录1、基础函数铺垫2、导致报错核心之前一直没怎么理解 floor 报错注入的原理,只是用固定语句打,这次详细理解了下原理,整理了笔记,希望对大家理解 Floor 报错注入有帮助。
梦想画家
2 天前
sql
·
ai
·
trino
用SQL驱动AI:Trino AI Functions跨源情报分析实战指南
本文介绍了一种将AI能力无缝集成到数据湖仓分析流程的创新架构。通过Trino AI Functions,数据分析师无需离开熟悉的SQL环境,即可对湖仓中的多源数据进行情感分析、实体提取、文本生成等AI处理。文章详细解析了7个核心AI函数的功能,并重点演示了如何通过SQL拼接多源数据构建Prompt,实现跨S3湖仓与PostgreSQL的“跨源情报简报”生成。这种“SQL组装、AI执行”的模式,极大地降低了AI应用门槛,为安全日志分析、金融情报挖掘等场景提供了高效、安全的解决方案。
Csvn
3 天前
后端
·
sql
📊 SQL 入门 Day 6:多表查询 — JOIN 的四种姿势
JOIN 是 SQL 跨表查数据的核心机制,通过关联条件把多张表的行拼成结果集。掌握 INNER/LEFT/RIGHT/FULL JOIN 四种类型,覆盖 95% 的多表查询需求。
光影627
3 天前
数据库
·
笔记
·
sql
·
学习
·
mysql
·
学习方法
MySQL基础入门
MySQL 基础入门笔记,涵盖 DDL 数据定义、DML 数据操纵与 DQL 数据查询三大核心板块。安装好 MySQL 后,打开命令行终端,输入以下命令连接数据库:
光影627
3 天前
数据库
·
笔记
·
sql
·
学习
·
mysql
MySQL 进阶篇 —— 事务 / 外键 / 索引 / 高级查询
MySQL 进阶内容,涵盖事务、主外键、索引及高级查询技巧一组 SQL 操作的逻辑单元,要么全部成功,要么全部失败。
Csvn
3 天前
后端
·
sql
📊 SQL 入门 Day 5:GROUP BY & HAVING — 开始分组分析
GROUP BY 将数据按列分组,配合聚合函数做组内统计;HAVING 对分组后的结果做筛选,是 WHERE 的"聚合后版本"。