文章分类 -  oracle

摘要:无效的方法: select * from table1 where name like '%#name#%' 两种有效的方法: 1) 使用$代替#。此种方法就是去掉了类型检查,使用字符串连接,不过可能会有sql注入风险。 select * from table1 where name like '% 阅读全文
posted @ 2019-12-09 16:32 AliveLIP 阅读(64) 评论(0) 推荐(0)
摘要:我现在的情况是,安装了oracle11g的服务器端+客户端,一般只使用到oracle客户端,服务端一般不开启。 由于公司的oracle服务器很难链接, 要老半天才连的上,就想起了使用oracle9i精简版客户端,速度很快,且连接稳定。 oracle的安装过程我就不介绍了,我只介绍环境变量配置: 1、 阅读全文
posted @ 2019-07-22 15:37 AliveLIP 阅读(1363) 评论(0) 推荐(0)
摘要:1、substr函数格式 (俗称:字符截取函数) 格式1: substr(string string, int a, int b); 格式2:substr(string string, int a) ; 解释: 格式1: 1、string 需要截取的字符串 2、a 截取字符串的开始位置(注:当a等于 阅读全文
posted @ 2019-07-11 09:52 AliveLIP 阅读(268) 评论(0) 推荐(0)
摘要:问题场景一: 问题场景二: 出现此提示的原因是oracle不让这样使用,具体说明如下: Restrictions on Sequence Values You cannot use CURRVAL and NEXTVAL in the following constructs:■ A subquer 阅读全文
posted @ 2019-07-11 08:43 AliveLIP 阅读(3654) 评论(0) 推荐(0)
摘要:学习数据库时,我们只是以学习的态度,考虑如何使用数据库命令语句,并未想过工作中,如果误操作一下,都可能导致无可挽回的损失。当我在工作中真正遇到这些问题时,我开始寻找答案。 今天主要以oracle数据库为例,介绍关于表中数据删除的解决办法。(不考虑全库备份和利用归档日志)删除表中数据有三种方法:·de 阅读全文
posted @ 2019-07-11 08:33 AliveLIP 阅读(146) 评论(0) 推荐(0)
摘要:转自:https://blog.csdn.net/dr_guo/article/details/50723643 作为oracle的初学者相信大家一定会遇到这个问题,如图: 明明就是navicat可视化创建了表,可是就是不能查到!这个为什么呢? select * from user; //显示表名无 阅读全文
posted @ 2019-07-05 11:28 AliveLIP 阅读(3257) 评论(0) 推荐(1)
摘要:一、SQL注入简介 SQL注入是比较常见的网络攻击方式之一,它不是利用操作系统的BUG来实现攻击,而是针对程序员编程时的疏忽,通过SQL语句,实现无帐号登录,甚至篡改数据库。 二、SQL注入攻击的总体思路 1.寻找到SQL注入的位置 2.判断服务器类型和后台数据库类型 3.针对不通的服务器和数据库特 阅读全文
posted @ 2019-06-19 21:25 AliveLIP 阅读(189) 评论(0) 推荐(0)
摘要:多行转字符串 这个比较简单,用||或concat函数可以实现 SQL Code 12 select concat(id,username) str from app_userselect id||username str from app_user 12 select concat(id,usern 阅读全文
posted @ 2019-06-19 21:18 AliveLIP 阅读(310) 评论(0) 推荐(0)