搜索到与相关的文章
MySql

{php 编程下有效防止MySQL数据库注入攻击}

PHP编程下有效防止MySQL数据库注入攻击2009-07-1109:46SQL注入是网站危险的最重要来源之一.黑客往往会向一个网页表单提交一些恶意代码来达到一些注入目的.要了解注入的过程.我们先来看一下如下的基础SQLSELECT语句:SELECT*FROMxmenWHEREusername='wolverine'以上SQL查询会返回“xmen”表中username(用户名)=“wolverine”的数据记录。其中wolverine为用户通过表单提交,设

系统 2019-08-12 01:54:18 2605

数据库相关

sql优化-提防错误关联

在写sql时,在多表关联时,有时候容易把关联关系写错。一般情况下,该问题比较容易发现,但如果sql较长时,光靠眼力就比较难发现了。今天写了一个脚本,碰到该问题了。第一版本的脚本如下:selectdetail.commityear,detail.commitmonth,to_char((sysdate-1),'YYYYMM')statmonthid,policy.corppkno,product.prdtsubcatpkno,product.pkno,sum

系统 2019-08-12 01:53:55 2605

MySql

自己写的一个mysql存储过程

DROPPROCEDUREIFEXISTS`p_sendGold`;CREATEPROCEDUREp_sendGold()BEGINDECLAREdoneINTDEFAULT0;DECLAREidINT;DECLAREnumINT;DECLAREflagINT;DECLAREaccessory1INT;DECLAREcur1CURSORFORSELECTu.user_id,sum(p.num)assum_numFROMuser_infou,pay_hisp

系统 2019-08-12 01:53:25 2605

SqlServer

Sql server锁,独占锁,共享锁,更新锁,乐观锁

锁有两种分类方法。(1)从数据库系统的角度来看锁分为以下三种类型:独占锁(ExclusiveLock)独占锁锁定的资源只允许进行锁定操作的程序使用,其它任何对它的操作均不会被接受。执行数据更新命令,即INSERT、UPDATE或DELETE命令时,SQLServer会自动使用独占锁。但当对象上有其它锁存在时,无法对其加独占锁。独占锁一直到事务结束才能被释放。共享锁(SharedLock)共享锁锁定的资源可以被其它用户读取,但其它用户不能修改它。在SELEC

系统 2019-08-12 01:53:01 2605

Oracle

Oracle 绑定变量窥探

BindPeeking是Oracle9i中引入的新特性,一直持续到Oracle10gR2。它的作用就是在SQL语句硬分析的时候,查看一下当前SQL谓词的值,以便生成最佳的执行计划。而在oracle9i之前的版本中,Oracle只根据统计信息来做出执行计划。一、绑定变量窥探使用SQL首次运行时的值来生成执行计划。后续再次运行该SQL语句则使用首次执行计划来执行。影响的版本:Oracle9i,Oracle10g对于绑定变量列中的特殊值或非均匀分布列上的绑定变量

系统 2019-08-12 01:52:11 2605

Tomcat

tomcat启动时doc窗口一闪而过的解决方法

1:在该情况下,如何查看出错信息?在DOS窗口运行STARTUP.BAT文件(即先敲入cmd,然后利用cd打开stratup.bat),同时,将startup.bat文件最后的call"%EXECUTABLE%"start%CMD_LINE_ARGS%改成:call"%EXECUTABLE%"run%CMD_LINE_ARGS%2:出现这种情况,有可能是端口发生冲突(修改tomcat\conf目录下的server.xml中的配置),或者是tomcat与jd

系统 2019-08-12 01:33:53 2605

Tomcat

Tomcat忧化

在catalina.bat最前面加入setJAVA_OPTS=-Xms128m-Xmx350mTOMCAT_HOME/bin/catalina.sh添加一行:JAVA_OPTS="-XX:PermSize=64M-XX:MaxPermSize=128m"问题解决(可能为调用JAR包过多原因)下面是网上看到一些设置JAVA_OPTS="-server-Xms800m-Xmx800m-XX:PermSize=64M-XX:MaxNewSize=256m-XX:

系统 2019-08-12 01:33:45 2605

Linux

linux gcc 编译时头文件和库文件搜索路径

转自:http://blog.csdn.net/rlj021/archive/2008/12/16/3530939.aspx一、头文件gcc在编译时寻找所需要的头文件:※搜寻会从-I开始※然后找gcc的环境变量C_INCLUDE_PATH,CPLUS_INCLUDE_PATH,OBJC_INCLUDE_PATH※再找内定目录/usr/include/usr/local/include/usr/lib/gcc-lib/i386-linux/2.95.2/in

系统 2019-08-12 01:33:41 2605

MySql

MySQL的正则表达式

1.Mysql的正则表达式仅仅使SQL语言的一个子集,可以匹配基本的字符、字符串。例如:select*fromwp_postswherepost_nameREGEXP'hello',可以检索出列post_name中所有包含hello的行REGEXP'.og'.是正则表达式中里一个特殊的字符。它表示匹配一个字符,因此,dog,hog,mog等等都能匹配。注意:关于LIKE和REGEXP的区别:LIKE匹配整个列。如果被匹配的文本仅在列值中出现,LIKE并不会

系统 2019-08-12 01:33:35 2605