SQL×¢Èëʽ¹¥»÷ʵÀý½²½â
¸Õ¸Õ¸ßÖеÄһλͬѧÎÊÎÒÒ»µÀ±ÊÊÔÌ⣺Çë¼òÊöSQL×¢Èëʽ¹¥»÷¼°ÆäÔÀí¡£
£¨Q£º¹¥»÷£¿ÄѵÀÊÇ×öºÚ¿ÉÂ𣿣¿£©
¿ÉÒÔ°ÑÕâÖÖÐÐΪÀí½â³ÉºÚ¿ÍÐо¶£¬ÒòΪÕâÑù×öµÄÄ¿µÄ¾ÍÊÇ¡°·Ç·¨»ñÈ¡¡±¡£
£¨Q£ºÔõô×ö£¿£©
¿ÉÒÔ°´ÕÕÎÒÏÂÃæµÄ²½ÖèÒ»²½Ò»²½À´£¬´ó¼ÒÒ²¾Íµ±Ò»»Ø¡°ºÚ¿Í¡±ÁË¡££¨P.S. Õâ¿ÉÊÇÎÒ¡°¶À¼ÒÑÐÖÆ¡±µÄ°¡~£©
string starFire = "ÐÇ»ð" ; // ÇÆÎÒC#ѧµÄ¶àºÃ
¡¶starFireÓ¢Óï¡·´ó¼Ò¶¼Ó¦¸ÃÁ˽â°É£¨±ð˵Äãû¿¼¹ýCET£©£¬ÏÖÔÚµÄstarFire±³µ¥´ÊµÄÊéºóÃæ»á¸½ÓÐÒ»¸öpasscode£¬Í¨¹ýÕâ¸öcodeÎÒÃÇÄܹ»ÏÂÔØÅäÌ×µÄѧϰÈí¼þ£¨ºÅ³Æ¼ÛÖµ£¤38£©¡£µ«ÊÇÎÒÃÇÏÖÔÚ²»ÏëÂòÊ飬¾ÍÏëÏÂÔØÔõô°ì£¿ÎÒÃǵ±È»¿ÉÒÔ°ÑÄǸöpasscode¿ÛÏÂÀ´£¬²»¹ýÕâÑù»á±»¡°ºÚ¿Í¡±ºÍÂòµ½Õâ±¾ÊéµÄ¶ÁÕßÑÏÖØBS~~ÄÇôÎÒÃǾÍÀ´µ±Ò»»ØÕæÕýµÄ¡°ºÚ¿Í¡±°É
´ó¼Ò¿ÉÒÔÏÈÔÚGoogleÉÏËÑһϡ°starFireÓ¢Óï ÏÂÔØÖÐÐÄ¡±£¨Ë¡ÎÒ²»Äܹ«²¼ÍøÖ·£¬Òª²»±»È˼ҿ´¼û¾Í²»Óä¿ìÁË£©£¬µã»÷½øÈ¥£¬ÔÚÉÏÃæµÄµ¼º½Á¬½ÓÖÐÕÒµ½¡°starFireÈí¼þ¡±£¬µã½øÈ¥£¨Ó¦¸Ãµ½'/soft/xhsoft/index.html'·¾¶ÏÂÁË£©¡£½øÀ´ºó£¬ooh£¬Õâô¶àÈí¼þ°¡~ÈÃÎÒÃÇ¿ªÊ¼¡°ºÚ¡±°É~
Ëæ±ãÕÒÒ»¸ö£¬µãËü£¬¾Í»á½øÈëÏÂÔØÒ³Ãæ¡£ß×£¿~~·¢ÏÖÁËû£¬ÉÏÃæÓÐÒ»¸ö¡°ÑéÖ¤Â롱µÄÊäÈë¿ò£¬Ëæ±ãÊäµã¶ù¶«Î÷ÊÔÊÔ£¬ËüÃ²ËÆ»¹ÊǺܹÜÓõİ¡¡£ÄÇÎÒÃǾÍÀ´¿´¿´£¬ËüÄܲ»ÄܾÊÜסÎÒÃÇ¡°×¢Èëʽ¹¥»÷¡±µÄ¿¼Ñé¡£
ÔÚÎı¾ÀïÊäÈë——1'or'1'='1——ºáÏßÖмäµÄ¶«Î÷£¬È»ºóµã»÷¡°ÏÂÔØ¡±¡£ÔõôÑù£¬ÆæÃîµÄÊÂÇé³öÏÖÁ˰É~
£¨Q£ºÕâµ½µ×ÊÇΪʲô°¡£¿£©
ÔÒò½âÊÍ£º
ÔÚÕâÀïÎÒÏȲ»¸ø¡°SQL×¢Èëʽ¹¥»÷¡±Ï¶¨Òå¡£ÎÒÃÇÖªµÀ£¬ÎÒÃÇÔÚÍøÒ³ÉÏËùÊäÈëµÄ¶«Î÷£¬×îÖջᱻÌá½»µ½Êý¾Ý¿âÀµ±×÷²éѯÌõ¼þ¡£ÎÒÃǼÙÉèÊäÈëµÄÑéÖ¤Âë±»Ìá½»µ½DBÀïÃæÖ´ÐеÄÓï¾äÊÇ——Select product from t_Product where passcode='code' (ÕâÀï¼ÙÉè"code"ÊǽÓÊÕÖµµÄ±äÁ¿)£¬ÄÇôµ±ÎÒÃÇÌá½»Õâ¸ö²éѯºó£¬±äÁ¿code¾Í»á±»Ì滻ΪÎÒÃÇÔÚÎı¾¿òÀïÊäÈëµÄ¶«Î÷£¬¼´Õû¸öSQLÓï¾ä±ä³É——Select product from t_Product where passcode='1'or'1'='1'¡£ÕâÑùÎÒÃÇÔÙ¿´£¬ÔÏȵÄÒ»¸ö×Ö·û´®±ä³ÉÁË3¸ö£¬¶øÇÒÓá°»ò¡±¹ØÏµÁ¬ÁËÆðÀ´£¬Ò²¾ÍÊÇ——where passcode='1'or'1'='1' ÕâÊÇÒ»¸öÓÀÔ¶³ÉÁ¢µÄÌõ¼þ£¡Ò²¾ÍÊÇ˵£¬ÊäÈëÕâ¸ö¹Ø¼ü×Öºó£¬SQLÀïÃæµÄwhere×Ӿ佫»áʧȥ×÷Óã¡
ÔپٸöÀý×Ó£º¼ÙÉ蹫°²¾Ö»§¼®ÖÐÐÄÓõÄÊÇMySQLÊý¾Ý¿â£¬ÆäÖвéij¸ö¹«ÃñÏêϸÐÅÏ¢µÄSQLÓï¾äÊÇ——
Ïà¹ØÎĵµ£º
SQLʱ¼äº¯Êý
--ÈÕÆÚת»»²ÎÊý,ÖµµÃÊÕ²Ø
select CONVERT(varchar, getdate(), 120 )2004-09-12 11:06:08
select replace(replace(replace(CONVERT(varchar, getdate(), 120 ),'-',''),' ',''),':','')20040912110608
select CONVERT(varchar(12) , getdate(), 111 )2004/09/12
select CONVERT(varchar(12) , get ......
ÔÚ´æ´¢¹ý³ÌÖо³£ÐèÒªÖ´ÐгÌÐò×é³ÉµÄSQLÓï¾ä£¬¿ÉÒÔʹÓÃexec(@sql),
Ò²¿ÉÒÔʹÓÃexec sp_executesql @sql¡£µ«Ê¹ÓÃsp_executesqlÒªÓÅÓÚexec£¬½¨ÒéʹÓà sp_executesql ¶ø²»ÒªÊ¹Óà EXECUTE Óï¾äÖ´ÐÐ×Ö·û´®¡£Ö§³Ö²ÎÊýÌæ»»²»½öʹ sp_executesql ±È EXECUTE ¸üͨÓ㬶øÇÒ »¹Ê¹ sp_executesql ¸üÓÐЧ£ ......
¿Î³Ì Ò» PL/SQL »ù±¾²éѯÓëÅÅÐò
¡¡¡¡
¡¡¡¡±¾¿ÎÖØµã£º
¡¡¡¡
¡¡¡¡1¡¢Ð´SELECTÓï¾ä½øÐÐÊý¾Ý¿â²éѯ
¡¡¡¡
¡¡¡¡2¡¢½øÐÐÊýѧÔËËã
¡¡¡¡
¡¡¡¡3¡¢´¦Àí¿ÕÖµ
¡¡¡¡
¡¡¡¡4¡¢Ê¹ÓñðÃûALIASES
¡¡¡¡
¡¡¡¡5¡¢Á¬½ÓÁÐ
¡¡¡¡
¡¡¡¡6¡¢ÔÚSQL PLUSÖб༻º³å£¬ÐÞ¸ÄSQL SCRIPTS
¡¡¡¡
¡¡¡¡7¡¢ORDER BY½øÐÐÅÅÐòÊä³ö¡£
¡¡¡¡
¡¡¡¡8¡¢Ê¹Ó ......
¿Î³Ì°Ë Óû§·ÃÎÊ¿ØÖÆ
¡¡¡¡
¡¡¡¡±¾¿ÎÖØµã£º
¡¡¡¡1¡¢´´½¨Óû§
¡¡¡¡2¡¢´´½¨½ÇÉ«À´½øÐа²È«ÉèÖÃ
¡¡¡¡3¡¢Ê¹ÓÃGRANT»òREVOKE À´¿ØÖÆÈ¨ÏÞ
¡¡¡¡
¡¡¡¡×¢Ò⣺ÒÔÏÂʵÀýÖбêµã¾ùΪӢÎİë½Ç
¡¡¡¡
¡¡¡¡Ò»¡¢¸ÅÊö£º
¡¡¡¡ORACLEͨ¹ýÓû§ÃûºÍÃÜÂë½øÐÐȨÏÞ¿ØÖÆ¡£
¡¡¡¡Êý¾Ý¿â°²È«£ºÏµÍ³°²È«ºÍÊý¾Ý°²È«
¡¡¡¡ÏµÍ³È¨ÏÞ£ºÊ¹Óû§¿É ......
¿Î³Ìʮһ ÓëORACLE SERVER½»»¥
¡¡¡¡
¡¡¡¡±¾¿ÎÖØµã£º
¡¡¡¡1¡¢ÔÚPLSQLÖгɹ¦µÄдSELECTÓï¾ä
¡¡¡¡2¡¢¶¯Ì¬ÉùÃ÷PLSQL±äÁ¿ÀàÐÍÓëSIZE
¡¡¡¡3¡¢ÔÚPLSQLÖÐдDMLÓï¾ä
¡¡¡¡4¡¢ÔÚPLSQLÖпØÖÆÊÂÎñ
¡¡¡¡5¡¢È·¶¨DML²Ù×÷µÄ½á¹û
¡¡¡¡
¡¡¡¡×¢Ò⣺ÒÔÏÂʵÀýÖбêµã¾ùΪӢÎİë½Ç
¡¡¡¡
¡¡¡¡Ò»¡¢PLSQLÖеÄSQLÓï¾ä£º
¡¡¡¡SELECT¡¢DML¡¢CO ......