1.检查是否存在注入 and 1=1 返回正确 and 1=2 返回错误 2.猜出字段数 order by x(数字) 得出字段数 3.然后就是爆数据库名,information_schema三步 ?id=1 and 1=2 union select 1,database() 得到数据库名称sqli ...
分类:
数据库 时间:
2020-03-07 00:06:41
阅读次数:
132
Natas30: 本关是一个登录页面,查看源码,可以发现关键代码。 if ('POST' eq request_method && param('username') && param('password')){ my $dbh = DBI->connect( "DBI:mysql:natas30" ...
分类:
数据库 时间:
2020-03-06 23:53:19
阅读次数:
104
[toc] 所有的关系型数据库都支持对数据表使用约束,在表上强制执行数据校验,保证数据的完整性。 MySQL数据库支持以下四种约束形式: 非空约束 NOT NULL 所有数值类型的值都可以为null。 空字符串和0都不等于null。 唯一约束 UNIQUE 保证指定的列不允许出现重复值,但是可以存在 ...
分类:
数据库 时间:
2020-03-06 23:52:28
阅读次数:
83
# MyIsam 和 innodb 均可以加表锁 ## 加读锁 LOCK TABLES `table_name` READ; * 阻塞其他进程(会话)的写操作,不阻塞其他进程的读操作 ## 加写锁 LOCK TABLES `table_name` WRITE; * 阻塞其他进程(会话)的写操作和读操 ...
分类:
数据库 时间:
2020-03-06 23:33:57
阅读次数:
122
刚开始时,有一台服务器的ORACLE 11G数据库连接不上,报错:ORA-12541:TNS:无监听程序,解决之后碰到ORA-01034:ORACLE not available
ORA-27101:shared memory realm does not exist,最后又碰到ora-00119:... ...
分类:
数据库 时间:
2020-03-06 23:29:55
阅读次数:
127
1.数据的存储形式 内存/文件/第三方服务器/数据库服务器 2.什么是数据库 数据库是按照一定的形式来组织,存储数据,目的是为了对数据操作——增删改查 (1)数据库发展历史 网状数据库->层次型数据库->关系型数据库->非关系型数据库 (2)关系型数据库逻辑结构 Server->Database-> ...
分类:
数据库 时间:
2020-03-06 23:29:33
阅读次数:
88
dblink的作用 当用户要跨本地数据库,访问另外一个数据库表中的数据时,本地数据库中必须创建了远程数据库的dblink,通过dblink本地数据库可以像访问本地数据库一样访问远程数据库表中的数据。 查看本地数据库是否拥有创建dblink的权限 select * from user_sys_priv ...
分类:
数据库 时间:
2020-03-06 22:20:33
阅读次数:
93
从这一关开始我们开始进入到post注入的世界了,什么是post呢?就是数据从客户端提交到服务器端,例如我们在登录过程中,输入用户名和密码,用户名和密码以表单的形式提交,提交到服务器后服务器再进行验证。这就是一次post的过程的。 less 11: 这里我们还是尝试一下get注入里常用的: 执行:ad ...
分类:
数据库 时间:
2020-03-06 22:09:35
阅读次数:
91
缘由最近我们公司的慢SQL特别多,特别是某个固定的表,每天基本都有好几千的慢查询,但是这个表有特别大,不能随意加索引,索引我们就需要一个工具来协助我们进行改DDL的时候,不影响业务,那就是 PT工具效果图如下是慢SQL数量折线图 明显可以看到大幅度下降了使用场景在线数据库的维护中,总会涉及到研发修改... ...
分类:
数据库 时间:
2020-03-06 22:09:11
阅读次数:
99
乱码问题如下: 导致问题产生的原因很简单,无非是命令行的编码和MySQL内部设置的编码出现了偏差。我们右键属性查看以下命令行的编码方式是GBK。 解决: character_set_client:客户端的字符集 character_set_connection:连接的字符集 character_se ...
分类:
数据库 时间:
2020-03-06 22:01:37
阅读次数:
77
错误产生的原因: 出现使用SQL语句插入数据出现乱码或问号是由于数据库属性的排序规则设置不正确. 解决方法: 方法一:手动修改(设置数据库的排序规则) 注意事项:要确定修改的数据库没有被使用,否则会失败! 具体步骤:选中要修改的数据库-->右键-->属性-->弹出数据库属性对话框-->选项-->把排 ...
分类:
数据库 时间:
2020-03-06 21:58:34
阅读次数:
90
方法一: 重启一下mssqlserver的服务再做。 方法二: use mastergoalter database DBName set single_usergoalter database DBName COLLATE Chinese_PRC_CI_AS goalter database DB ...
分类:
数据库 时间:
2020-03-06 21:46:10
阅读次数:
98
来源链接: https://www.cnblogs.com/jasontec/p/9699242.html https://www.cnblogs.com/Java3y/p/10266306.html 介绍:Redis 是一个开源的使用 ANSI C 语言编写、遵守 BSD 协议、支持网络、可基于内 ...
分类:
数据库 时间:
2020-03-06 21:39:26
阅读次数:
74
MariaDB 解压版安装 首先去官网下载 mariadb-10.4.12-winx64.zip 解压到合适的文件夹下: 解压目录如下: 打开cmd进入bin目录 在cmd中输入 mysql_install_db 回车, 接下去会在mariadb的默认数据目录(默认为当前解压目录下的data目录中) ...
分类:
数据库 时间:
2020-03-06 20:24:43
阅读次数:
90
1:如果数据库表字段的字符编码是latin1_swedish_ci select * from tablename order by birary(name) asc ;tablename:数据库表名name:排序字段名birary不是函数,是类型转换运算符,它用来强制它后面的字符串为一个二进制字符 ...
分类:
数据库 时间:
2020-03-06 20:16:23
阅读次数:
93
由于Oracle Database 19c会作为Oracle长期支持的版本,官方也建议大家选择19c这个版本。而最新推出的20c会作为一个全新的发布序列,当前版本是20.1,此版本的生命周期也会比较短,因此可以再观望一下20c的后续版本。我安装了在Oracle官网可以下载到的19.3的版本,完成了升级到19.6版本的操作过程,给此项目工作提供文档支持。
分类:
数据库 时间:
2020-03-06 20:14:59
阅读次数:
115