CORS 错误配置漏洞扫描器

153 篇文章 3 订阅
60 篇文章 0 订阅

SQL查询语句汇总

点这里👉 Python测试开发 2023-12-26 20:35 发表于广东

students表

idclass_idnamegenderscore
11小明M90
21小红F95

class表

idname
1一班
2二班
3三班
4四班

1.基本查询

– 查询students表的所有数据

SELECT * FROM students;

使用SELECT * FROM students时,SELECT是关键字,表示将要执行一个查询,*表示“所有列”,FROM表示将要从哪个表查询

2.条件查询

例如,要指定条件“分数在80分或以上的学生”,写成WHERE条件就是SELECT * FROM students WHERE score >= 80。

其中,WHERE关键字后面的score >= 80就是条件。score是列名,该列存储了学生的成绩,因此,score >= 80就筛选出了指定条件的记录:

SELECT * FROM students WHERE score >= 80;``SELECT * FROM students WHERE score >= 80 AND gender = 'M';``SELECT * FROM students WHERE score >= 80 OR gender = 'M';``SELECT * FROM students WHERE NOT class_id = 2;``SELECT * FROM students WHERE (score < 80 OR score > 90) AND gender = 'M';

3.投影查询

例如,从students表中返回id、score和name这三列:

SELECT id, score, name FROM students;

使用SELECT 列1, 列2, 列3 FROM …时,还可以给每一列起个别名,这样,结果集的列名就可以与原表的列名不同。它的语法是SELECT 列1 别名1, 列2 别名2, 列3 别名3 FROM …

例如,以下SELECT语句将列名score重命名为points,而id和name列名保持不变:

SELECT id, score points, name FROM students;``   ``SELECT id, score points, name FROM students WHERE gender = 'M';

4.排序

例如按照成绩从低到高进行排序:

SELECT id, name, gender, score FROM students ORDER BY score;
SELECT id, name, gender, score FROM students ORDER BY score DESC;//DESC倒序

如果score列有相同的数据,要进一步排序,可以继续添加列名。例如,使用ORDER BY score DESC, gender表示先按score列倒序,如果有相同分数的,再按gender列排序:

SELECT id, name, gender, score FROM students ORDER BY score DESC, gender;

默认的排序规则是ASC:“升序”,即从小到大。ASC可以省略,即ORDER BY score ASC和ORDER BY score效果一样。

如果有WHERE子句,那么ORDER BY子句要放到WHERE子句后面。例如,查询一班的学生成绩,并按照倒序排序:

SELECT id, name, gender, score` `FROM students` `WHERE class_id = 1``ORDER BY score DESC;

5.分页查询

分页实际上就是从结果集中“截取”出第M~N条记录。这个查询可以通过LIMIT OFFSET 子句实现。我们先把所有学生按照成绩从高到低进行排序:

我们把结果集分页,每页3条记录。要获取第1页的记录,可以使用LIMIT 3 OFFSET 0:对结果集从0号记录开始,最多取3条。注意SQL记录集的索引从0开始

SELECT id, name, gender, score``FROM students``ORDER BY score DESC``LIMIT 3 OFFSET 0;

如果要查询第2页,那么我们只需要“跳过”头3条记录,也就是对结果集从3号记录开始查询,把OFFSET设定为3:

SELECT id, name, gender, score``FROM students``ORDER BY score DESC``LIMIT 3 OFFSET 3;

LIMIT 3表示的意思是“最多3条记录”。

  • LIMIT总是设定为pageSize;

  • OFFSET计算公式为pageSize * (pageIndex - 1)。

注意:OFFSET是可选的,如果只写LIMIT 15,那么相当于LIMIT 15 OFFSET 0。

在MySQL中,LIMIT 15 OFFSET 30还可以简写成LIMIT 30, 15。

使用LIMIT OFFSET 分页时,随着N越来越大,查询效率也会越来越低。

SQL Server中可采用以下sql语句:

--查前五条信息``select TOP 5 *from students;
--如果要查 第四条到第七条信息``SELECT TOP 4 * FROM students``WHERE students.id``NOT IN``(SELECT TOP 3 id FROM students)

Oracle中可采用以下sql语句:

--查前五条信息``SELECT * FROM EMP  WHERE ROWNUM <= 5;
--如果要查 第四条到第七条信息``select * from (select t.*,rownum rn from tmmis01 t)``where rn>=4 and rn<=7

6.聚合查询

查询students表一共有多少条记录为例,我们可以使用SQL内置的COUNT()函数查询

SELECT COUNT(*) FROM students;

– 使用聚合查询并设置结果集的列名为num:

SELECT COUNT(*) num FROM students;

COUNT(*)和COUNT(id)实际上是一样的效果。另外注意,聚合查询同样可以使用WHERE条件,因此我们可以方便地统计出有多少男生、多少女生、多少80分以上的学生等:

SELECT COUNT(*) boys FROM students WHERE gender = 'M';
SUM计算某一列的合计值,该列必须为数值类型
AVG计算某一列的平均值,该列必须为数值类型
MAX计算某一列的最大值
MIN计算某一列的最小值

注意,MAX()和MIN()函数并不限于数值类型。如果是字符类型,MAX()和MIN()会返回排序最后和排序最前的字符。

-- 使用聚合查询计算男生平均成绩:``SELECT AVG(score) average FROM students WHERE gender = 'M';

如果聚合查询的WHERE条件没有匹配到任何行,COUNT()会返回0,而SUM()、AVG()、MAX()和MIN()会返回NULL。

分组

如果我们要统计一班的学生数量,我们知道,可以用 SELECT COUNT(*) num FROM students WHERE class_id = 1; 如果要继续统计二班、三班的学生数量,难道必须不断修改WHERE条件来执行SELECT语句吗?

对于聚合查询,SQL还提供了“分组聚合”的功能。我们观察下面的聚合查询:

SELECT class_id, COUNT(*) num FROM students GROUP BY class_id;

结果为三个结果:

class_idnum
14
23
33

需注意分组后,只能 select 分组的字段,如果查询其他字段会提示“不是 GROUP BY 表达式”

--通过class_id, gender分组查询``SELECT class_id, gender, COUNT(*) num FROM students``GROUP BY class_id, gender;
class_idgendernum
1M2
1F2
2F

17

|

7.多表查询

例如,同时从students表和classes表的“乘积”,即查询数据,可以这么写:

SELECT * FROM students, classes;
SELECT`    `students.id sid,`    `students.name,`    `students.gender,`    `students.score,`    `classes.id cid,`    `classes.name cname``FROM students, classes;
SELECT`    `s.id sid,`    `s.name,`    `s.gender,`    `s.score,`    `c.id cid,`    `c.name cname``FROM students s, classes c``WHERE s.gender = 'M' AND c.id = 1;

8.连接查询

SELECT s.id, s.name, s.class_id, s.gender, s.score FROM students s;

现在问题来了,存放班级名称的name列存储在classes表中,只有根据students表的class_id,找到classes表对应的行,再取出name列,就可以获得班级名称。连接查询就派上了用场。我们先使用最常用的一种内连接——INNER JOIN来实现:

SELECT s.id, s.name, s.class_id, c.name class_name, s.gender, s.score``FROM students s``INNER JOIN classes c``ON s.class_id = c.id;
SELECT s.id, s.name, s.class_id, c.name class_name, s.gender, s.score``FROM students s``LEFT OUTER JOIN classes c``ON s.class_id = c.id;
SELECT s.id, s.name, s.class_id, c.name class_name, s.gender, s.score``FROM students s``RIGHT OUTER JOIN classes c``ON s.class_id = c.id;
SELECT s.id, s.name, s.class_id, c.name class_name, s.gender, s.score``FROM students s``FULL OUTER JOIN classes c``ON s.class_id = c.id;

注意INNER JOIN查询的写法是:

  1. 先确定主表,仍然使用FROM <表1>的语法;

  2. 再确定需要连接的表,使用INNER JOIN <表2>的语法;

  3. 然后确定连接条件,使用ON <条件…>,这里的条件是s.class_id = c.id,表示students表的class_id列与classes表的id列相同的行需要连接;

  4. 可选:加上WHERE子句、ORDER BY等子句。

使用别名不是必须的,但可以更好地简化查询语句。

那什么是内连接(INNER JOIN)呢?先别着急,有内连接(INNER JOIN)就有外连接(OUTER JOIN)。我们把内连接查询改成外连接查询,看看效果:

执行上述RIGHT OUTER JOIN可以看到,和INNER JOIN相比,RIGHT OUTER JOIN多了一行,多出来的一行是“四班”,但是,学生相关的列如name、gender、score都为NULL。

这也容易理解,因为根据ON条件s.class_id = c.id,classes表的id=4的行正是“四班”,但是,students表中并不存在class_id=4的行。

有RIGHT OUTER JOIN,就有LEFT OUTER JOIN,以及FULL OUTER JOIN。它们的区别是:

INNER JOIN只返回同时存在于两张表的行数据,由于students表的class_id包含1,2,3,classes表的id包含1,2,3,4,所以,INNER JOIN根据条件s.class_id = c.id返回的结果集仅包含1,2,3。

**RIGHT OUTER JOIN返回右表都存在的行。**如果某一行仅在右表存在,那么结果集就会以NULL填充剩下的字段。

**LEFT OUTER JOIN则返回左表都存在的行。**如果我们给students表增加一行,并添加class_id=5,由于classes表并不存在id=5的行,所以,LEFT OUTER JOIN的结果会增加一行,对应的class_name是NULL。

最后,我们使用FULL OUTER JOIN,它会把两张表的所有记录全部选择出来,并且,自动把对方不存在的列填充为NULL

-End-
`黑客&网络安全如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。

(都打包成一块的了,不能一一展开,总共300多集)

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

4.工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

  • 17
    点赞
  • 23
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
CORS(跨域资源共享)错误是指在使用XMLHttpRequest(XHR)进行跨域请求时出现的错误。在浏览中,为了保护用户的安全,限制了跨域请求,即无法通过XHR直接从一个域名向另一个域名发起请求。然而,在某些情况下,我们可能需要进行跨域请求,这时就会出现CORS错误CORS错误主要有以下几种类型: 1. 简单请求(Simple Request)错误:简单请求是指满足一些特定条件的跨域请求。例如,使用GET、POST、HEAD方法之一,并且只使用了允许的头部字段等。如果在简单请求中出现CORS错误,通常是因为后端服务未正确设置CORS响应头部,如Access-Control-Allow-Origin。 2. 预检请求(Preflight Request)错误:预检请求是指满足一些复杂条件的跨域请求。例如,使用了PUT、DELETE等非简单方法,或者使用了自定义的请求头部字段。在发送预检请求时,浏览会先发送一个OPTIONS请求,后端服务需要正确处理该请求,并返回带有正确CORS响应头部的响应。如果在预检请求中出现CORS错误,可能是因为服务未正确处理OPTIONS请求。 3. 带身份凭证请求(Request with Credentials)错误:当XHR请求设置了withCredentials为true时,代表允许跨域请求携带身份凭证(如cookie)。在这种情况下,跨域请求的服务需要设置允许携带身份凭证的响应头部,如Access-Control-Allow-Credentials。如果未正确设置,会导致CORS错误。 为了解决CORS错误,可以采取以下措施: 1. 在后端服务中正确设置CORS响应头部,包括Access-Control-Allow-Origin、Access-Control-Allow-Methods、Access-Control-Allow-Headers等。 2. 如果出现预检请求错误,需要在后端服务中正确处理OPTIONS请求,并返回带有正确CORS响应头部的响应。 3. 如果需要跨域请求携带身份凭证,需要在后端服务中设置Access-Control-Allow-Credentials为true,并在前端请求中设置withCredentials为true。 总的来说,解决CORS错误需要在前端和后端共同进行配置和处理。前端通过设置XHR请求的头部字段和withCredentials属性,后端通过设置CORS响应头部来实现跨域请求的安全和成功。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值