![](https://img-blog.csdnimg.cn/20201014180756928.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
oracle
告急设计员
这个作者很懒,什么都没留下…
展开
-
oracle错误信息
create user meihf identified by meihf;密码不能用数字打字。不然报00922错误如果服务没启动提示ora-01034 oracle的操作命令转自:http://www.cnblogs.com/fromchaos/archive/2011/08/12/2135837.html oracle数据库在查询的时候不区分大小写方法:1:可以...原创 2016-02-27 16:53:57 · 108 阅读 · 0 评论 -
sql注入问题
今天搜百度百科sql注入写的实在太好了,可以自己理解不了这么多,在这里能理解多少我就写多少:1:对用户的输入进行校验(正则表达式、限制长度、对敏感字符进行转换)2:不要动态拼装sql,可以使用参数化的sql或者直接使用存储过程进行数据查询存取3:永远不要使用管理员权限的数据库连接,为每个应用使用单独的权限有限的数据库连接4:不要把机密信息直接存放,加密或者hash掉密码和敏感的...原创 2016-03-16 16:15:35 · 74 阅读 · 0 评论