一、数字型注入(POST) 判断传参方式: 从以上图可以看到当我们点击查询时,url是没有变化的,由此判断是POST传参。 在Firefox设置好代理,同样在burpsuite中也设置好,使用burpsuite抓包。 开启拦截数据包 点击查询,拦截到数据包 BurpSuite 中拦截的包发到 Rep ...
分类:
数据库 时间:
2020-02-23 18:27:31
阅读次数:
103
错误代码: 2月 23, 2020 4:26:45 下午 org.apache.catalina.core.StandardWrapperValve invoke 严重: Servlet.service() for servlet [login.Login] in context with path ...
分类:
数据库 时间:
2020-02-23 18:22:33
阅读次数:
108
以创建数据库文件school.db为例,“数据库文件”处不能直接输入school.db,必须带路径,否则只在C:\Users\a\Documents\Navicat\SQLite\Servers中生成三个缓存文件,而不是school.db文件。 【具体步骤】 ...
分类:
数据库 时间:
2020-02-23 18:21:44
阅读次数:
79
一、安装 Sqlite3是Python3标准库不需要另外安装,只需要安装SQLAlchemy即可。本文sqlalchemy版本为1.3.13 pip install sqlalchemy 二、ORM操作 除了第一步创建引擎时连接URL不一样,其他操作其他mysql等数据库和sqlite都是差不多的。 ...
分类:
数据库 时间:
2020-02-23 18:02:01
阅读次数:
97
sql语句真是博大精深啊! 下面是报错的sql语句: select lb.contno, decode(cont.conttype, '1', cont.appntno, '2', cont.insuredno), decode(cont.conttype, '1', cont.appntname, ...
分类:
数据库 时间:
2020-02-23 17:57:51
阅读次数:
178
TCL:事务控制语言 事务:一个或者一组sql语句组成的一个执行单元,这个执行单元,要么都执行要么都不执行 案例;转账 张三丰 1000 郭襄 1000 场景,张三丰给郭襄转账500块钱 update 表 set 张三丰的余额=500 where name='张三丰'; update 表 set 郭 ...
分类:
数据库 时间:
2020-02-23 17:54:16
阅读次数:
95
背景 自复位开关->modbus DI模块->node-red->modbus DO模块->继电器->设备(灯具或插座) 参照003篇,已经成功接入两个模块。 思路 在nr里定义一个变量用来记录设备状态,所有的操控都是直接操作这个变量,然后用变量去控制相应的设备。这样,无论控制源是开关、语音助手、传 ...
分类:
数据库 时间:
2020-02-23 16:42:04
阅读次数:
165
Modbus设备 格控TCP系列507E、508M、508D 1、IO端口多:508D有32个DI口、508M有24个DO口、507E有8个DI和8个DO口。 2、原生支持有线Modbus-TCP协议。 3、价格便宜,差评少。 4、支持二次开发:后期计划将普通设备逻辑写入里面,就可以脱离服务器。 5 ...
分类:
数据库 时间:
2020-02-23 16:41:29
阅读次数:
145
数据库主从搭建 为什么要搭建数据库主从,因为一个项目一般都是读的操作比写的操作多很多,所以搭建主从,实现读写分离,减轻数据库压力。 2.1 主从同步原理 mysql主从配置的流程大体如图: 1)master会将变动记录到二进制日志里面; 2)master有一个I/O线程将二进制日志发送到slave; ...
分类:
数据库 时间:
2020-02-23 16:31:04
阅读次数:
92
1、创建一个测试数据库 -- 创建数据库 CREATE DATABASE test; 2、创建一个本地访问数据库的账户 - 创建用户 CREATE USER 'username' @ 'localhost' IDENTIFIED BY 'password';参数:username:数据库访问的账户; ...
分类:
数据库 时间:
2020-02-23 16:19:39
阅读次数:
311
官方文档的解释如下: Django 有一个自动执行数据库迁移并同步管理你的数据库结构的命令 - 这个命令是 migrate,我们马上就会接触它 - 但是首先,让我们看看迁移命令会执行哪些 SQL 语句。sqlmigrate 命令接收一个迁移的名称,然后返回对应的 SQL: $ python mana ...
分类:
数据库 时间:
2020-02-23 16:16:09
阅读次数:
90
01 对查询进行优化,应尽量避免全表扫描,首先应考虑在 where 及 order by 涉及的列上建立索引。 02 应尽量避免在 where 子句中使用!=或<>操作符,否则将引擎放弃使用索引而进行全表扫描。 03 应尽量避免在 where 子句中对字段进行 null 值判断,否则将导致引擎放弃使 ...
分类:
数据库 时间:
2020-02-23 14:42:59
阅读次数:
89
数据库常用知识总结 1. 查看当前mysql中所有的数据库命令: show databases; 2. 使用某个数据库(如:zhiliao): use zhiliao; 3. 查看数据库的信息(如:zhiliao): show create database zhiliao; 4. 修改数据库选项, ...
分类:
数据库 时间:
2020-02-23 14:36:53
阅读次数:
78
达梦数据库 RAC DMDSC部署的关键点 环境准备 网络准备(ip地址分配)、共享磁盘准备和挂载 ifconfig enp0s8 10.1.2.101;ifconfig enp0s9 192.168.56.101 ifconfig enp0s8 10.1.2.102;ifconfig enp0s9 ...
分类:
数据库 时间:
2020-02-23 14:35:08
阅读次数:
104
常用tamper脚本 apostrophemask.py适用数据库:ALL作用:将引号替换为utf-8,用于过滤单引号使用脚本前:tamper("1 AND '1'='1")使用脚本后:1 AND %EF%BC%871%EF%BC%87=%EF%BC%871 base64encode.py适用数据库 ...
分类:
数据库 时间:
2020-02-23 14:32:32
阅读次数:
103
什么是触发器 1.触发器是对表进行插入、更新、删除操作时自动执行的存储过程 2.触发器通常用于强制业务规则 3.触发器是一种高级约束,可以定义比check等约束更为复杂的约束 可执行复杂的sql语句(if/while/case) 可引用其它表中的列 4.触发器定义在特定的表上,与表相关 5.自动触发 ...
分类:
数据库 时间:
2020-02-23 14:31:34
阅读次数:
108
关于MySQL的读写分离的实现,有两种方式。 1.第一种方式即我们手动在代码层实现逻辑,来解析读请求或者写请求,分别分发到不同的数据库中,实现读写分离; 2.第二种方式就是基于MyCat中间件来实现读写分离的效果; 优劣分析 关于这两种方式的优劣。 代码层实现读写分离,主要的优点就是灵活,可以自己根 ...
分类:
数据库 时间:
2020-02-23 14:23:17
阅读次数:
82