SQL×¢ÈëÕûÀí
£Ó£Ñ£Ì×¢ÈëÊÇ´ÓÕý³£µÄWWW¶Ë¿Ú·ÃÎÊ£¬¶øÇÒ±íÃæ¿´ÆðÀ´¸úÒ»°ãµÄWebÒ³Ãæ·ÃÎÊÃ»Ê²Ã´Çø±ð£¬ ËùÒÔĿǰÊÐÃæµÄ·À»ðǽ¶¼²»»á¶Ô£Ó£Ñ£Ì×¢Èë·¢³ö¾¯±¨£¬Èç¹û¹ÜÀíԱû²é¿´IISÈÕÖ¾µÄϰ¹ß£¬¿ÉÄܱ»ÈëÇֺܳ¤Ê±¼ä¶¼²»»á·¢¾õ¡£
Ëæ×ÅB/SģʽӦÓÿª·¢µÄ·¢Õ¹£¬Ê¹ÓÃÕâÖÖģʽ±àдӦÓóÌÐòµÄ³ÌÐòÔ±Ò²Ô½À´Ô½¶à¡£µ«ÊÇÓÉÓÚÕâ¸öÐÐÒµµÄÈëÃÅÃż÷²»¸ß£¬³ÌÐòÔ±µÄˮƽ¼°¾ÑéÒ²²Î²î²»Æë£¬Ï൱´óÒ»²¿·Ö³ÌÐòÔ±ÔÚ±àд´úÂëµÄʱºò£¬Ã»ÓжÔÓû§ÊäÈëÊý¾ÝµÄºÏ·¨ÐÔ½øÐÐÅжϣ¬Ê¹Ó¦ÓóÌÐò´æÔÚ°²È«Òþ»¼¡£Óû§¿ÉÒÔÌá½»Ò»¶ÎÊý¾Ý¿â²éѯ´úÂ룬¸ù¾Ý³ÌÐò·µ»ØµÄ½á¹û£¬»ñµÃijЩËûÏëµÃÖªµÄÊý¾Ý£¬Õâ¾ÍÊÇËùνµÄSQL Injection£¬¼´SQL×¢Èë¡£
SQL×¢ÈëÊÇ´ÓÕý³£µÄWWW¶Ë¿Ú·ÃÎÊ£¬¶øÇÒ±íÃæ¿´ÆðÀ´¸úÒ»°ãµÄWebÒ³Ãæ·ÃÎÊÃ»Ê²Ã´Çø±ð£¬ËùÒÔĿǰÊÐÃæµÄ·À»ðǽ¶¼²»»á¶ÔSQL×¢Èë·¢³ö¾¯±¨£¬Èç¹û¹ÜÀíԱû²é¿´IISÈÕÖ¾µÄϰ¹ß£¬¿ÉÄܱ»ÈëÇֺܳ¤Ê±¼ä¶¼²»»á·¢¾õ¡£
µ«ÊÇ£¬SQL×¢ÈëµÄÊÖ·¨Ï൱Áé»î£¬ÔÚ×¢ÈëµÄʱºò»áÅöµ½ºÜ¶àÒâÍâµÄÇé¿ö¡£Äܲ»Äܸù¾Ý¾ßÌåÇé¿ö½øÐзÖÎö£¬¹¹ÔìÇÉÃîµÄSQLÓï¾ä£¬´Ó¶ø³É¹¦»ñÈ¡ÏëÒªµÄÊý¾Ý£¬ÊǸßÊÖÓ듲ËÄñ”µÄ¸ù±¾Çø±ð¡£
SQL×¢Èë©¶´È«½Ó´¥--ÈëÃÅÆª
SQL×¢ÈëÊÇ´ÓÕý³£µÄWWW¶Ë¿Ú·ÃÎÊ£¬¶øÇÒ±íÃæ¿´ÆðÀ´¸úÒ»°ãµÄWebÒ³Ãæ·ÃÎÊÃ»Ê²Ã´Çø±ð£¬ËùÒÔĿǰÊÐÃæµÄ·À»ðǽ¶¼²»»á¶ÔSQL×¢Èë·¢³ö¾¯±¨£¬Èç¹û¹ÜÀíԱû²é¿´IISÈÕÖ¾µÄϰ¹ß£¬¿ÉÄܱ»ÈëÇֺܳ¤Ê±¼ä¶¼²»»á·¢¾õ¡£
ÏêϸÄÚÈÝ>>
http://blog.csdn.net/wufeng4552/archive/2008/12/05/3449834.aspx
SQL×¢Èë©¶´È«½Ó´¥--½ø½×ƪ
SQL×¢ÈëµÄÒ»°ã²½Ö裬Ê×ÏÈ£¬Åжϻ·¾³£¬Ñ°ÕÒ×¢Èëµã£¬ÅжÏÊý¾Ý¿âÀàÐÍ£¬Æä´Î£¬¸ù¾Ý×¢Èë²ÎÊýÀàÐÍ£¬ÔÚÄÔº£ÖÐÖØ¹¹SQLÓï¾äµÄÔò¡£
ÏêϸÄÚÈÝ>>
http://blog.csdn.net/wufeng4552/archive/2008/12/05/3449870.aspx
SQL×¢Èë©¶´È«½Ó´¥--¸ß¼¶Æª
¿´ÍêÈëÃÅÆªºÍ½ø½×ƪºó£¬ÉÔ¼ÓÁ·Ï°£¬ÆÆ½âÒ»°ãµÄÍøÕ¾ÊÇûÎÊÌâÁË¡£µ«Èç¹ûÅöµ½±íÃûÁÐÃû²Â²»µ½£¬»ò³ÌÐò×÷Õß¹ýÂËÁËÒ»Ð©ÌØÊâ×Ö·û£¬ÔõôÌá¸ß×¢ÈëµÄ³É¹¦ÂÊ£¿ÔõôÑùÌá¸ß²Â½âЧÂÊ£¿
ÏêϸÄÚÈÝ>>
http://blog.csdn.net/wufeng4552/archive/2008/12/05/3449883.aspx
SQL×¢Èë·¨¹¥»÷Ò»ÈÕͨ
SQL×¢ÈëµÄ¼òµ¥ÔÀíºÍ¹¥»÷Ò»°ã²½Ö裬ÎÄÕÂ×÷ÕßÏëÈÃÈËÒ»Ììѧ»áSQL×¢Èë¹¥»÷¡£
ÏêϸÄÚÈÝ>>
http://blog.csdn.net/wufeng4552/archive/2008/12/05/3449901.aspx
SQL ServerÓ¦ÓóÌÐòÖеĸ߼¶SQL×¢Èë
Õâ·ÝÎĵµÊÇÏêϸÌÖÂÛSQL×¢Èë¼¼Êõ£¬ËüÊÊÓ¦ÓڱȽÏÁ÷ÐеÄIIS+ASP+SQLSERVERƽ̨¡£ËüÌÖÂÛÁËÄÄЩSQLÓï¾äÄÜͨ¹ý¸÷ÖÖ¸÷
Ïà¹ØÎĵµ£º
ÈçºÎÉú³Éexplain plan?
¡¡¡¡½â´ð:ÔËÐÐutlxplan.sql. ½¨Á¢plan ±í
¡¡¡¡Õë¶ÔÌØ¶¨SQLÓï¾ä£¬Ê¹Óà explain plan set statement_id = 'tst1' into plan_table
¡¡¡¡ÔËÐÐutlxplp.sql »ò utlxpls.sql²ì¿´explain plan
EXPLAIN PLAN ÊÇÒ»¸öºÜºÃµÄ·ÖÎöSQLÓï¾äµÄ¹¤¾ß,ËüÉõÖÁ¿ÉÒÔÔÚ²»Ö´ÐÐSQLµÄÇé¿öÏ·ÖÎöÓï¾ä. ͨ¹ý·ÖÎö,ÎÒÃǾͿÉÒÔÖ ......
ÎÒÃÇÖªµÀ£¬SQL ServerÊÂÎñÈÕÖ¾Ö÷ÒªÊÇÓÃÀ´¼Ç¼ËùÓÐÊÂÎñ¶ÔÊý¾Ý¿âËù×öµÄÐ޸ģ¬Èç¹ûϵͳ³öÏÖ¹ÊÕÏ£¬Ëü½«³ÉΪ×îÐÂÊý¾ÝµÄΨһÀ´Ô´¡£ÈÕÖ¾µÄ²Ù×÷³£ÓÐÒÔϼ¸¸öÓ¦Óãº
Ò»¡¢ÊÂÎñÈÕÖ¾ÎļþLDFµÄ¶ªÊ§
µ±ÎÒÃDz»Ð¡É¾³ý»òÕßLDFÎļþ¶ªÊ§µÄʱºò£¬Êý¾Ý¿âֻʣÏÂMDFÎļþ£¬´Ëʱֱ½Óͨ¹ý¸½¼ÓMDFÊÇÎÞ·¨»Ö¸´Êý¾Ý¿âµÄ£¬ÄÇÎÒÃÇÔõôÑù²ÅÄָܻ´Êý¾Ý¿âÄØ?Î ......
1¡¢Á¬½ÓOracleÊý¾Ý¿â
Æô¶¯SQL*Plus£¬ÒªÇóÊäÈëUser Name¡¢Password¡¢Host StringÕâÈý¸ö²ÎÊý£¬ÀýÈçÎÒÔÚ°²×°µÄʱºòĬÈÏ´´½¨µÄÊý¾Ý¿âΪorcl£¬Ò²¾ÍÊÇSID£¬ÃÜÂëҲΪorcl£¬¶ÔÓ¦ÉÏÃæµÄÈý¸ö²ÎÊýÈçÏÂËùʾ£º
User Name£ºorcl
Password£ºorcl
Host String£ºorcl as sysdba
¾Í¿ÉÒԵǼ³É¹¦¡£
»òÕßÒ²¿ÉÒÔʹÓÃĬÈϵÄscottÀ´µÇ¼£º
......
×ªÔØ×Ô:http://www.diybl.com/course/7_databases/sql/sqlServer/2009124/154621_2.html
Ò»¸öÌâÄ¿Éæ¼°µ½µÄ50¸öSqlÓï¾ä
Student(S#,Sname,Sage,Ssex) ѧÉú±í
Course(C#,Cname,T#) ¿Î³Ì±í
SC(S#,C#,score) ³É¼¨±í
Teacher(T#,Tname) ½Ìʦ±í
ÎÊÌ⣺
1¡¢²éѯ“001”¿Î³Ì±È“002”¿Î³Ì³É¼¨¸ßµÄ ......
using System;
using System.Data;
using System.Configuration;
using System.Web;
using System.Web.Security;
using System.Collections;
using System.Data.SqlClient;
/// <summary>
/// Êý¾Ý¿âµÄͨÓ÷ÃÎÊ´úÂë
/// ´ËÀàΪ³éÏóÀ࣬²»ÔÊÐíʵÀý»¯£¬ÔÚÓ¦ÓÃʱֱ½Óµ÷Óü´¿É
/// </summary>
public ab ......