寻找并确认SQL盲注 强制产生通用错误 注入带副作用的查询 如 mssql waitfor delay '0:0:5' mysql sleep() 拆分与平衡 5 -> 7-2 常见SQL盲注场景 提交一个错误查询时会返回一个通用错误页面,而提交正确的查询会返回一个内容可被适度控制的页面 提交一个错 ...
分类:
数据库 时间:
2016-09-19 17:28:08
阅读次数:
245
数据库数据生成insert(MSSQL版),可将表中的数据生成insert或者update的sql脚本。比如您维护两个数据库,其中一个数据库中增加的数据也希望能够在另外一个数据中进行执行。 ...
分类:
数据库 时间:
2016-09-17 14:48:21
阅读次数:
237
数据库数据对比工具(MSSQL版)是针对MS SQL Server的一款小工具,可以针对两个数据进行表结构和数据的对比。 1、表结构对比:如开发库和正式库之间的结构和数据同步,此工具可以告诉您哪个表结构有字段的增加减少,或者字段类型的改变,并生成sql进行结构的同步。 2、数据对比:如对比两个数... ...
分类:
数据库 时间:
2016-09-15 09:56:12
阅读次数:
237
前言 有些时候,我们可能会需要定时执行一下批处理来达到一定的目的,比如Oracle数据库的定时备份,当然Oracle也可以通过Rman实现定时备份。我们大多数的时候是通过操作系统的计划任务实现定时执行批处理。 但是当我们想要获取相关执行细节,MSSQL的作业是一个很好的选择。 具体方案 首先我们需要... ...
分类:
数据库 时间:
2016-09-13 13:06:48
阅读次数:
153
最近刚开始接触Sequelize,当中遇到不少坑,所以想写篇Sequelize入门和大家分享,避免有道友和我一样爬坑(腾云科技ty300.com)。 学习sequelize的初衷是想解决SQL注入,它支持MySQL, SQLite, MariaDB and MSSQL,文中以MySQL举例(入门教程 ...
分类:
其他好文 时间:
2016-09-13 09:03:42
阅读次数:
3406
ADO.NET: 数据访问技术 就是将C#和MSSQL连接起来的一个纽带 可以通过ADO.NET将内存中的临时数据写入到数据库中也可以将数据库中的数据提取到内存中供程序调用 所有数据访问技术的基础 连接数据库基本格式:需要两个类1、数据库连接类 SqlConnection2、数据库操作类 SqlCo ...
分类:
Web程序 时间:
2016-09-13 01:27:51
阅读次数:
190
ADO.NET是一种数据访问技术,就是将C#和MSSQL连接起来的一个纽带。可以通过ADO.NET将内存中的临时数据写入到数据库中,也可以将数据库中的数据提取到内存中供程序调用。 ADO.NET是所有数据访问技术的基础。 一、连接数据库基本格式 两个类:1、数据库连接类 SqlConnection2 ...
分类:
Web程序 时间:
2016-09-12 20:22:38
阅读次数:
294
1 ADO.NET 就是将C#和MSSQL连接起来的一个纽带,可以通过ADO.NET将内存中的临时数据写入到数据库中,也可以将数据库中的数据提取到内存中供程序调用,所有数据访问技术的基础。 2 连接数据库基本格式(增、删、改): (1)需要两个类: 数据库连接类 SqlConnection 数据库操 ...
分类:
Web程序 时间:
2016-09-12 19:03:28
阅读次数:
191
ADO.NET:(数据访问技术)就是将C#和MSSQL连接起来的一个纽带 可以通过ADO.NET将内存中的临时数据写入到数据库中 也可以将数据库中的数据提取到内存中供程序调用 ADO.NET所有数据访问技术的基础 连接数据库基本格式:需要两个类1、数据库连接类 SqlConnection2、数据库操 ...
分类:
Web程序 时间:
2016-09-12 18:50:15
阅读次数:
146
数据访问技术 就是将C#和MSSQL连接起来的一个纽带 也可以通过ADO.NET将内存中的临时数据写入到数据库中, 也可以将数据库中数据提取到内存中供程序调用 所有数据访问技术的基础 连接数据库基本格式: 1.数据库连接类 SqlConnection 2.数据库操作类 CqlCommand 1.连接 ...
分类:
Web程序 时间:
2016-09-12 17:04:51
阅读次数:
173