Ò׽ؽØÍ¼Èí¼þ¡¢µ¥Îļþ¡¢Ãâ°²×°¡¢´¿ÂÌÉ«¡¢½ö160KB

MS SQLÊÓͼµÄ×÷ÓÃ

 µÚÒ»µã£º
ʹÓÃÊÓͼ£¬¿ÉÒÔ¶¨ÖÆÓû§Êý¾Ý£¬¾Û½¹Ìض¨µÄÊý¾Ý¡£
½âÊÍ£º
ÔÚʵ¼Ê¹ý³ÌÖУ¬¹«Ë¾Óв»Í¬½ÇÉ«µÄ¹¤×÷ÈËÔ±£¬ÎÒÃÇÒÔÏúÊÛ¹«Ë¾ÎªÀýµÄ»°£¬
²É¹ºÈËÔ±£¬¿ÉÒÔÐèҪһЩÓëÆäÓйصÄÊý¾Ý£¬¶øÓëËûÎ޹صÄÊý¾Ý£¬¶ÔËûû
ÓÐÈκÎÒâÒ壬ÎÒÃÇ¿ÉÒÔ¸ù¾ÝÕâһʵ¼ÊÇé¿ö£¬×¨ÃÅΪ²É¹ºÈËÔ±´´½¨Ò»¸öÊÓ
ͼ£¬ÒÔºóËûÔÚ²éѯÊý¾Ýʱ£¬Ö»Ðèselect * from view_caigou ¾Í¿ÉÒÔÀ²¡£
µÚ¶þµã£ºÊ¹ÓÃÊÓͼ£¬¿ÉÒÔ¼ò»¯Êý¾Ý²Ù×÷¡£
½âÊÍ£ºÎÒÃÇÔÚʹÓòéѯʱ£¬ÔںܶàʱºòÎÒÃÇҪʹÓþۺϺ¯Êý£¬Í¬Ê±»¹Òª
ÏÔʾÆäËü×ֶεÄÐÅÏ¢£¬¿ÉÄÜ»¹»áÐèÒª¹ØÁªµ½ÆäËü±í£¬ÕâʱдµÄÓï¾ä¿ÉÄÜ
»áºÜ³¤£¬Èç¹ûÕâ¸ö¶¯×÷Ƶ·±·¢ÉúµÄ»°£¬ÎÒÃÇ¿ÉÒÔ´´½¨ÊÓͼ£¬ÕâÒÔºó£¬ÎÒ
ÃÇÖ»ÐèÒªselect * from view1¾Í¿ÉÒÔÀ²¡«£¬ÊDz»ÊǺܷ½±ãѽ¡«
µÚÈýµã£ºÊ¹ÓÃÊÓͼ£¬»ù±íÖеÄÊý¾Ý¾ÍÓÐÁËÒ»¶¨µÄ°²È«ÐÔ
ÒòΪÊÓͼÊÇÐéÄâµÄ£¬ÎïÀíÉÏÊDz»´æÔڵģ¬Ö»ÊÇ´æ´¢ÁËÊý¾ÝµÄ¼¯ºÏ£¬ÎÒÃÇ¿ÉÒÔ
½«»ù±íÖÐÖØÒªµÄ×Ö¶ÎÐÅÏ¢£¬¿ÉÒÔ²»Í¨¹ýÊÓͼ¸øÓû§£¬ÊÓͼÊǶ¯Ì¬µÄÊý¾ÝµÄ¼¯
ºÏ£¬Êý¾ÝÊÇËæ×Å»ù±íµÄ¸üжø¸üС£Í¬Ê±£¬Óû§¶ÔÊÓͼ£¬²»¿ÉÒÔËæÒâµÄ¸ü¸Ä
ºÍɾ³ý£¬¿ÉÒÔ±£Ö¤Êý¾ÝµÄ°²È«ÐÔ¡£
µÚËĵ㣺¿ÉÒԺϲ¢·ÖÀëµÄÊý¾Ý£¬´´½¨·ÖÇøÊÓͼ
Ëæ×ÅÉç»áµÄ·¢Õ¹£¬¹«Ë¾µÄÒµÎñÁ¿µÄ²»¶ÏµÄÀ©´ó£¬Ò»¸ö´ó¹«Ë¾£¬ÏÂÊô¶¼ÉèÓкÜ
¶àµÄ·Ö¹«Ë¾£¬ÎªÁ˹ÜÀí·½±ã£¬ÎÒÃÇÐèҪͳһ±íµÄ½á¹¹£¬¶¨ÆÚ²é¿´¸÷¹«Ë¾ÒµÎñ
Çé¿ö£¬¶ø·Ö±ð¿´¸÷¸ö¹«Ë¾µÄÊý¾ÝºÜ²»·½±ã£¬Ã»ÓкܺõĿɱÈÐÔ£¬Èç¹û½«ÕâЩ
Êý¾ÝºÏ²¢ÎªÒ»¸ö±í¸ñÀ¾Í·½±ã¶àÀ²£¬ÕâʱÎÒÃǾͿÉÒÔʹÓÃunion¹Ø¼ü×Ö£¬
½«¸÷·Ö¹«Ë¾µÄÊý¾ÝºÏ²¢ÎªÒ»¸öÊÓͼ¡£
ÒÔÉÏ£¬¾ÍÊÇÎÒÈÏΪÊÓͼµÄ×÷Óã¬Êµ¼ÊÉϺܶ๫˾¶¼Ê¹ÓÃÊÓͼÀ´²éѯÊý¾ÝµÄ¡£


Ïà¹ØÎĵµ£º

SQLÊÖ¹¤×¢ÉäÔ­Àí

     ¹ØÓÚSQL×¢Èë(SQL Injection)µÄ·½·¨Æäʵ¶¼ºÜÆÕ±éºÍʹÓ㬹éÄÉÆðÀ´Ò²ºÜ·½±ã¡£Ò»°ã“ºÚ¿Í”ʹÓõÄÊÇÏֳɵŤ¾ßÈç“WEBÅÔ×¢¡¢°¢DÍøÂ繤¾ß°ü¡¢½ÌÖ÷XXX”µÈÕâЩ¶¼ÊǼ¯³ÉÁË
һЩ³£ÓõÄsql×¢ÈëÓï¾ä¡£ÏÂÃæÎÒ½«½éÉÜÈçºÎʹÓÃÊÖ¹¤×¢ÈëMYSQL,MSSQLÊý¾Ý¿â.
    Ò»°ã©¶´²ú ......

ÇåÀíSQLÈÕÖ¾µÄ·½·¨

 ÊÖ¶¯ÇåÀí
1¡¢´ò¿ª²éѯ·ÖÎöÆ÷£¬ÊäÈëÃüÁîDUMP TRANSACTION Êý¾Ý¿âÃû WITH NO_LOG
2¡¢ÔÙ´ò¿ªÆóÒµ¹ÜÀíÆ÷--ÓÒ¼üÄãҪѹËõµÄÊý¾Ý¿â--ËùÓÐÈÎÎñ--ÊÕËõÊý¾Ý¿â--ÊÕËõÎļþ--Ñ¡ÔñÈÕÖ¾Îļþ--ÔÚÊÕËõ·½Ê½ÀïÑ¡ÔñÊÕËõÖÁ: ,ÕâÀï»á¸ø³öÒ»¸öÔÊÐíÊÕËõµ½µÄ×îСMÊý,Ö±½ÓÊäÈëÕâ¸öÊý,È·¶¨¾Í¿ÉÒÔÁË¡£
Èç1)
×Ô¶¯ÇåÀí
ÆóÒµ¹ÜÀíÆ÷-¡·¹ÜÀí-¡·sql ......

ÀûÓÃSQLÓï¾ä½«Êý¾Ýµ¼³öInsertÓï¾ä

 ÓÐʱºò£¬ÔÚ¹¤×÷ÖлáÓöµ½½«Ò»¸öÊý¾Ý¿âÖбíµÄÊý¾Ýµ¼µ½ÁíÒ»¸öÊý¾Ý¿âµÄ±íÖУ¬µ«Êǹ¤¾ßÓÖûÓÐÌṩÕâÑùµÄ¹¦ÄÜ
ÏÂÃæÄÜͨ¹ýSQLÓï¾äÉú³ÉInsertÓï¾ä£¬ÔÙ²åÈëµ½ÁíÒ»¸öÊý¾Ý¿âÖС£
MSSQL:
SELECT 'INSERT INTO StatInfo(UserName,CardId,Address,WageCount,Pension)'+
' VALUES('''+a.UserName+''','''+a.CardId+''','''+a.Ad ......

SQLÁ¬½Ó·ÖÀ༰ʹÓÃ˵Ã÷

 Í¨¹ýÁ¬½ÓÔËËã·û¿ÉÒÔʵÏÖ¶à¸ö±í²éѯ¡£Á¬½ÓÊǹØÏµÊý¾Ý¿âÄ£Ð͵ÄÖ÷ÒªÌØµã£¬Ò²ÊÇËüÇø±ðÓÚÆäËüÀàÐÍ
Êý¾Ý¿â¹ÜÀíϵͳµÄÒ»¸ö±êÖ¾¡£
ÔÚ¹ØÏµÊý¾Ý¿â¹ÜÀíϵͳÖУ¬±í½¨Á¢Ê±¸÷Êý¾ÝÖ®¼äµÄ¹ØÏµ²»±ØÈ·¶¨£¬³£°ÑÒ»¸öʵÌåµÄËùÓÐÐÅÏ¢´æ·ÅÔÚ
Ò»¸ö±íÖС£µ±¼ìË÷Êý¾Ýʱ£¬Í¨¹ýÁ¬½Ó²Ù×÷²éѯ³ö´æ·ÅÔÚ¶à¸ö±íÖеIJ»Í¬ÊµÌåµÄÐÅÏ¢¡£Á¬½Ó²Ù×÷¸øÓû ......
© 2009 ej38.com All Rights Reserved. ¹ØÓÚE½¡ÍøÁªÏµÎÒÃÇ | Õ¾µãµØÍ¼ | ¸ÓICP±¸09004571ºÅ