--------------------------------------------------------------------------------Sql注射总结最重要的表名: select from sysobjects sysobjects ncsysobjects sysindexes tsysindexes syscolumns systypes
SQL注射语句的经典总结SQL注射语句的经典总结SQL注射语句 1.判断有无注入点 and 1=1 and 1=22.猜表一般的表的名称无非是admin adminuser user pass password 等.. and 0<>(select count() from ) and 0<>(select count() from admin) ---判断是否存在admin这张表 3.猜帐号
数据的检索SELECT基本用法简单的数据检索取出一张表中所有的数据是最简单的数据检索任务完成这个最简单任务的语句也是最简单的我们只要执行 【 SELECT FROM 表名 】即可.检索出需要的列【 SELECT FROM 表名 】其中的星号就意味着所有列那么我们只要将星号 替换成我们要检索的列名就可以了只要在 SELECT 语句后列出各个列的列名就可以了需要注意的就是各个列之间要用半
如何将E-R图转化为表第一步:将各实体转化为对应的表将各属性转化为各表对应的列第二步:标识每个表的主键列第三步:在表之间体现实体之间的映射关系规范设计1.第一范式(1NF):确保每列的原子性即保证每列都是不可再拆分的2.第二范式(2NF):在1NF基础上确保表中每列和主键相关即保证每张表描述一件事情3.第三范式(3NF):在2NF基础上确保每列都和主键列直接相关而非间接 第三章 T-SQL编程
要求—— 1熟练掌握使用SQL语言以交互式方式使用数据库2熟悉数据库的基础理论知识掌握其相关概念数据库三层体系结构数据库的数据模型关系数据库的数据结构等基础知识3掌握数据库的概念结构设计及逻辑结构设计的基本设计方法4关系数据库的操作语言及其思想5数据库的保护机制Sql语句中完成核心功能的9个动词:数据查询select数据定义createdropalter数据操纵insertupdatedelete
#
#
SQL语句总结--语 句 功 能--数据操作SELECT --从数据库表中检索数据行和列INSERT --向数据库表添加新数据行DELETE --从数据库表中删除数据行UPDATE --更新数据库表中的数据--数据定义CREATE TABLE --创建一个数据库表DROP TABLE --从数据库中删除表ALTER TABLE --修改数据库表结构CREATE VIEW --创建一个视图DROP
#
sysdatabases当前数据库中每个文件都在表中占一行syments当前数据库中对表视图和存储过程之间的每个依赖关系许可
违法有害信息,请在下方选择原因提交举报