SQL SERVER
文章平均质量分 65
shixiaolan_2001
成熟稳重
展开
-
SQL Server应用程序中的高级SQL注入(1)
这份文档是详细讨论SQL注入技术,它适应于比较流行的IIS+ASP+SQLSERVER平台。它讨论了哪些SQL语句能通过各种各样的方法注入到应用程序中,并且记录与攻击相关的数据确认和数据库锁定。这份文档的预期读者为与数据库通信的WEB程序的开发者和那些扮演审核WEB应用程序的安全专家。介绍: SQL是一种用于关系数据库的结构化查询语言。它分为许多种,但大多数都松散地基转载 2008-01-28 10:44:00 · 366 阅读 · 0 评论 -
SQL Server应用程序中的高级SQL注入(2 )
[其他存储过程]xp_servicecontrol过程允许用户启动,停止,暂停和继续服务:exec master..xp_servicecontrol start,scheduleexec master..xp_servicecontrol start,server下表中列出了少量的其他有用的存储过程:Xp_availablemedia 显示机器上有用的驱动器转载 2008-01-28 10:53:00 · 446 阅读 · 0 评论 -
Sql Server中Update用法的心得
问题: 表中有两字段:id_no (varchar) , in_date (datetime) ,把in_date 相同的记录的in_date依次累加1秒, 使in_date没有相同的记录。如以下原始数据: id_no in_date 5791 2003-9-1 14:42:02 5792 2003-9-1 14:42:0原创 2008-03-03 15:52:00 · 574 阅读 · 0 评论 -
JDBC连SQL SERVER数据库常见问题
--问题1:出现ClassNotFoundException,这个问题是由于你没有把driver类放到你的classpath中,也就是说你的程序找不到驱动类,包括三个包:msutil.jar,msbase.jar,mssqlserver.jar--解决:jb:可以在工程属性中加入这三个包,netbean:可以把这三个包copy到某一个 lib下,也就是某个类的公共库中--问题2:出现[Micros转载 2008-03-31 09:40:00 · 449 阅读 · 0 评论 -
JSP调用SQL server 2000存储过程
1.新建表:CREATE TABLE [mytest] ( [id] [int] NOT NULL , [name] [varchar] (50) COLLATE Chinese_PRC_CI_AS NOT NULL , [phone] [varchar] (13) COLLATE Chinese_PRC_CI_AS NULL , [addr] [varchar] (5转载 2008-04-23 15:13:00 · 587 阅读 · 0 评论 -
修复SQL2000数据库置疑时出现的错误
备份数据文件,然后按下面的步骤处理: 1.新建一个同名的数据库(数据文件与原来的要一致) 2.再停掉sql server(注意不要分离数据库) 3.用原数据库的数据文件覆盖掉这个新建的数据库 4.再重启sql server 5.此时打开企业管理器时会出现置疑,先不管,执行下面的语句(注意修改其中的数据库名) 6.完成后一般就可以访问数据库中的数据了,这时,数据库本身一般还要问题,解决办法是,利用转载 2008-12-29 13:15:00 · 931 阅读 · 0 评论 -
REPLACE(CAST
UPDATE EmailSET EmailContent = REPLACE(CAST(EmailContent AS varchar(8000)), http://10.10.3.31, http://Club.ufida.com.cn)WHERE (EmailID = 5513291c-56fe-4d65-ad4b-ea212bfcb4bc)转载 2008-12-24 15:38:00 · 828 阅读 · 0 评论