会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
ermei
博客园
首页
新随笔
联系
管理
订阅
上一页
1
2
3
4
2016年7月27日
预编译种类及例子
摘要: 1、java中的预编译: (1)sql语句中变量的位置用?进行填补,后期再set进去: java.sql.PreparedStatement stmt = connection.prepareStatement( "SELECT * FROM users WHERE USERNAME = ? AND
阅读全文
posted @ 2016-07-27 11:50 ermei
阅读(324)
评论(0)
推荐(0)
2016年7月19日
自己写的python脚本(抄的别人的,自己改了改,用于整理大量txt数据并插入到数据库)
摘要: 昨天,遇到了一个问题,有100w条弱口令数据,需要插入到数据库中,而且保存格式为txt。 身为程序员不可能一条一条的去写sql语句吧(主要是工作量太大,我也懒得干)。所以,我 就百度了一下,看有没有相似的脚本,可以用来拆拆改改的,本宝宝手气不错,找到了,代 码如下,防止以后会忘记,或者找不到,就写个
阅读全文
posted @ 2016-07-19 15:29 ermei
阅读(2223)
评论(2)
推荐(0)
php代码审计--sql注入
摘要: sql注入是web安全中最常见,也是平常中危害最大的漏洞。 最近在学习代码审计,拿自己审核的一段代码做个笔记。 1、sql语句拼接可能引起sql注入 很多偷懒的程序员对于没有过滤的参数,直接将其拼接到sql语句中,可能导致命令执行。 如:$sql = "select count(*) as qty
阅读全文
posted @ 2016-07-19 11:30 ermei
阅读(272)
评论(0)
推荐(0)
2016年1月7日
数据库截取某一字段的值
摘要: 在写毕业设计的时候,突然想根据权限的一部分来判断组织机构和部门,以防忘了,做一个笔记,顺便分享出来(以MySQL数据库为例)。函数: 1、从左开始截取字符串 left(str, length) 说明:left(被截取字段,截取长度) 例:select left(content,200) as abs
阅读全文
posted @ 2016-01-07 14:47 ermei
阅读(3947)
评论(0)
推荐(0)
上一页
1
2
3
4
公告