访问首页的insert模块,http://127.0.0.1/sql/insert.php,开始对insert模块进行测试。 insert语句: 接收的参数可能拼接到上述语句中【】的任一个位置。 在这里我们一般使用 1、报错注入 2、盲注(布尔类型、时间延迟类型) 有的注入点可以同时使用多种方法注入 ...
分类:
数据库 时间:
2016-05-26 20:30:01
阅读次数:
334
<1>select 'insert into table_name (name,code) values ('''+name+''','''+code+''');' sql_str from canton; <2>对于id为int类型的处理 select 'insert into table_nam ...
分类:
数据库 时间:
2016-05-13 21:55:52
阅读次数:
255
向表中插入数据 insert 语句可以用来将一行或多行数据插到数据库表中, 使用的一般形式如下: insert [into] 表名 [(列名1, 列名2, 列名3, ...)] values (值1, 值2, 值3, ...); 其中 [] 内的内容是可选的, 例如, 要给 samp_db 数据库中 ...
分类:
数据库 时间:
2016-05-13 17:09:12
阅读次数:
168
一般的insert操作返回的是受影响行数,如果要获得新增加的那一行的主键,有两种方式可以实现。 方法1(推荐): 方法2(依赖于使用的数据库): 结果:调用mapper接口返回的依然是受影响行数,但是主键已经赋值到parameterType对应的实体类的属性中了 ,直接调用就可以了。 要弄清楚上面的 ...
分类:
其他好文 时间:
2016-05-06 02:08:15
阅读次数:
124
在使用exp/imp时,生成对应dumpfile文件的DDL脚本非常容易,在使用命令imp时,添加参数show, show=y表示展示imp导入的时候,输出相关DDL语句(不包括insert语句),而不会真正的在数据库中执行.其实使用数据泵(expdp/impdp)也能生成对应导出dumpfile的... ...
分类:
其他好文 时间:
2016-05-03 12:29:09
阅读次数:
238
一、语义 MERGE语句是Oracle9i新增的语法,用来合并UPDATE和INSERT语句。通过MERGE语句,根据一张表或子查询的连接条件对另外一张表进行查询,连接条件匹配上的进行UPDATE,无法匹配的执行INSERT。这个语法仅需要一次全表扫描就完成了全部工作,执行效率要高于INSERT+U ...
分类:
其他好文 时间:
2016-04-28 14:08:43
阅读次数:
177
merge语句的分析: /** MERGE语句是Oracle9i新增的语法,用来合并UPDATE和INSERT语句。通过MERGE语句,根据一张表或子查询的连接条件对另外一张表进行查询,连接条件匹配上的进行UPDATE,无法匹配的执行INSERT。这个语法仅需要一次全表扫描就完成了全部工作,执行效率 ...
分类:
数据库 时间:
2016-04-21 16:49:14
阅读次数:
227
--变量声明 declare num0 number; num1 number; num2 number; num3 number; num4 number; num5 number; num6 number; num7 number; num8 number; num9 number; num10 ...
分类:
数据库 时间:
2016-04-20 22:00:19
阅读次数:
775
(编程生活中,我们经常会用到数据库。然后在通过T-SQL语句来对数据库进行操作的时候,遇到很多麻烦。话说昨天我就被困扰了一天。明明这个T-sql插数据的语句放在数据库运行的时候没有问题,到了java代码中或者其他语言中就会报错,实在不解。) 例如: 我想用INSERT 语句对数据库添加数据, 结果它 ...
分类:
数据库 时间:
2016-04-04 16:27:40
阅读次数:
195
今天在导入一批数据到Oracle时,碰到了这样一个问题:Toad提示要给一个自定义变量AMP赋值,一开始我很纳闷,数据是一系列的Insert语句,怎么会有自定义变量呢?后来搜索了一下关键字AMP发现,原来是因为在插入数据中有一个字段的内容如下: http://xxx.com/3DX?uid=0676 ...
分类:
数据库 时间:
2016-03-28 11:48:13
阅读次数:
250