sql

AAA@峥2 小时前
运维·数据库·sql·centos
CentOS7 源码编译安装 MySQL5.7|SQL 基础操作 + 备份恢复完整实战摘要:本文详细介绍了MySQL 5.7源码在CentOS 7环境下的完整安装步骤,包括环境准备、依赖安装、编译配置、服务启动与密码设置。随后演示了基础SQL操作:数据库与表的创建、数据增删改查。接着通过Python连接MySQL,使用pandas和SQLAlchemy将数据表导出为Excel文件。最后全面讲解MySQL的备份与恢复策略,涵盖物理冷备份、逻辑备份(mysqldump)以及基于二进制日志的增量备份与恢复方法,并提供了完整的命令行操作示例。
z落落2 天前
数据库·sql·c#
C# WinForm 数据库增删改查(防SQL注入)+WinForm + SqlHelper 数据库增删改查核心功能:多条件查询、添加、编辑、删除学生数据,全程防SQL注入、自动释放数据库连接核心考点:SQLParameter参数化查询、using自动释放资源、DataGridView数据绑定、窗体传值、ADO.NET核心操作
宸津-代码粉碎机12 小时前
大数据·数据库·sql·spring·搜索引擎·性能优化
SQL 深度精讲|IN 与 NOT IN 用法、底层原理、NULL 致命坑、性能优化(实战干货)摘要:IN / NOT IN 是 SQL 开发中高频使用的多条件筛选语法,可高效替代多段 OR 语句。但多数开发者仅掌握基础用法,忽略 NOT IN 针对 NULL 值的逻辑缺陷、大数据量索引失效、慢查询隐患等生产级问题。本文从基础语法、实战案例、底层逻辑、高危坑点、性能优化、生产替代方案全方位讲解,适配 MySQL 主流数据库,所有代码可直接落地运行,适合开发自查与面试复盘。
IvorySQL9 小时前
数据库·人工智能·sql·postgresql·区块链
PG 日报|修复高 IO 并发场景,解决预读机制耗尽本地缓冲区缺陷一位工程师在 GitHub 宕机期间,让 AI agent 使用 Neon 仍处于测试阶段的新 backend 套件,搭建了一个可运行的 Git 托管服务。作者此前对 Git 服务端内部机制毫无了解,但实验结果出乎意料地理想。这篇文章记录了由 agent 主导的开发过程,展示了 Neonbackend 工具在几乎没有领域专业知识介入的情况下,支撑构建复杂…
qq_1508419910 小时前
java·数据库·sql
SQL的insert和update二合一指令有一个config表单,以PNStr字符串做判断标准,如果该PNStr不存在,就insert一条新记录;如果PN已存在,就update一条新记录。 以往,我都是先执行select PN from config where PN=‘PN123’,如果报错,就说明该PNStr不存在,那就可以insert一条新记录;如果没报错,就update一条新记录。
Sagittarius_A*5 天前
数据库·sql·安全·sql注入·dvwa
SQL 注入漏洞:SQL 语句拼接缺陷与全类型注入利用技术在 Web 安全领域,SQL 注入(SQL Injection) 无疑是最经典、危害最严重的漏洞类型之一。从 1998 年首次公开披露 至今,二十多年过去了,SQL 注入依然常年盘踞 OWASP Top 10 榜单前列,是每一位 Web 安全从业者必须掌握的核心技能。
破碎的南瓜1 天前
数据库·笔记·sql
sqli--sql注入过关笔记(1,2,3,4,5,9)首先明确我们需要干什么:1.判断sql注入类型。是字符?是数字?2.判断闭合符是什么。3.判断查询的列数是几列
Csvn1 天前
后端·sql
📊 SQL 入门 Day 10:递归 CTE — 破解无限层级查询的终极武器你有没有遇到过这样的需求:一个组织架构表,要查出某个部门下所有层级的子部门?或者一个商品分类,要找出某个分类下的全部子分类?普通 SQL 只能查一层,需要写循环或递归代码才能搞定。
雾沉川1 天前
sql·idea
DataGrip 非商业免费授权说明与完整使用实操教程Navicat 是常用图形化数据库管理客户端,但采用商业付费授权模式,个人长期使用存在授权成本、合规风险。JetBrains 旗下数据库开发工具 DataGrip 现已开放非商业场景永久免费授权,个人学习、自研项目、开源维护均可合法免费使用。本文客观介绍工具定位、免费授权适用边界、完整安装连接流程、核心功能实操、与 Navicat 使用差异及安全使用规范。
Database_Cool_1 天前
数据库·sql·mysql
企业级多模态分析计算引擎选型:首选 AnalyticDB MySQL 向量 + SQL + 实时一体化方案企业级多模态分析计算引擎首选阿里云 AnalyticDB MySQL:一套引擎同时承载结构化 SQL 分析、向量检索(Embedding)、全文/BM25 检索三种负载,避免「ClickHouse + Milvus + ES」三库拼接,运维成本降低约 70%,向量检索延迟低至 42ms,是 2026 年 AI 大模型 + 数据分析融合场景下的领先方案,已在 RAG 问答、特征平台、智能推荐等多模态场景规模化落地。
洵有兮1 天前
数据库·笔记·sql·sql注入
sql注入通关笔记结论:字符型 SQL 注入, id 的值被单引号包裹结论:闭合符号:单引号 '利用 order by n 进行排序试探
sbjdhjd1 天前
数据库·sql·计算机网络·web安全·网络安全·网络攻击模型·安全架构
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路目录SQL前置基础SQL注入的 含义编辑靶场第一关举例解释SQL注入含义:重点还是再查询上Union联合查询,
慾玄1 天前
数据库·sql
sql注入靶场1-5,9关第一关:1通过id=1’的报错信息判断出,此关是‘闭合 的字符型2通过order by判断出该查询共有 3列
最后的最后、7961 天前
数据库·笔记·sql
SQLi-Labs 六关 SQL 注入过关笔记实验环境:Ubuntu 虚拟机 + SQLi-Labs + Firefox + HackBar 靶场地址示例:http://192.168.101.136/sqli/ 本笔记仅用于本人搭建并授权测试的本地靶场。
科技圈快迅1 天前
数据库·sql
2026年数据库国产化替代性能调优方法论:从SQL基线建立到持续优化的全流程体系数据库国产化替代上线后,最常见也最令人焦虑的问题是”性能不如原来”。同一条SQL,在Oracle上跑了多年的稳定计划,到了国产数据库上却可能选择了不同的执行路径,导致响应时间从毫秒级飙升到秒级。这不是国产数据库”不行”,而是两种数据库的优化器策略、统计信息机制、索引结构存在天然差异——替代不是简单的”换一个数据库”,而是需要系统化的性能调优方法论来重建性能基线。
你有我备注吗2 天前
数据库·sql
SQL之数据更新使用INSERT语句可以向表中插入数据(行)。原则上,INSERT语句每次执行一行数据的插入。 ● 将列名和值用逗号隔开,分别括在()内,这种形式称为清单。 ● 对表中所有列进行INSERT操作时可以省略表名后的列清单。 ● 插入NULL时需要在VALUES子句的值清单中写入NULL。 ● 可以为表中的列设定默认值(初始值),默认值可以通过在CREATE TABLE语句中为列设置DEFAULT约束来设定。 ● 插入默认值可以通过两种方式实现,即在INSERT语句的VALUES子句中指定DEFAULT关键字
憧憬成为web高手3 天前
数据库·sql·mybatis
皮卡丘靶场速通--sql 2之前的没写完insert插入updata更新这两种情况不会直接回显 往往采用报错注入或者盲注这个题我先说报错注入的方法 后面几个有用盲注的题
yio_yin3 天前
数据库·sql·spring
Spring事务管理(数据一致性)Spring 共定义了 7 种传播行为,用于解决业务方法互相调用时,事务如何流转的问题:Spring 的 Isolation 枚举定义了 5 个隔离级别:
难寻安逸3 天前
数据库·sql·网络安全
DVWA-使用sqlmap 进行sql注入过程DVWA 存在登录 Cookie 校验,不带 Cookie 扫描会直接 302 跳转登录页,无法注入,必须带上登录 Cookie 参数。
Csvn3 天前
后端·sql
📊 SQL 入门 Day 9:CTE(公用表表达式)— 让 SQL 像写代码一样优雅你有一个复杂的查询:先算出每个部门的总销售额,再筛选出销售额超过平均值的部门,接着关联员工表计算奖金。如果用子查询嵌套,代码会变成这样: