摘要:
防范的时候需要对用户的输入进行检查。特别是一些特殊字符,比如单引号,双引号,分号,逗号,冒号,连接号等进行转换或者过滤。如果你的查询语句是select * from admin where username=''''"&user&"'''' and password=''''"&pwd&"''''" 那么,如果我的用户名是:1'''' or ' 阅读全文
摘要:
SELECT TOP 5 * FROM Users WHERE NOT EXISTS(SELECT * FROM (SELECT TOP 10 UserId FROM Users order by CreateDate desc )P WHERE P.UserId=Users.UserId) order by CreateDate DESC 阅读全文
摘要:
找到这个文件: app/code/core/Mage/Catalog/Block/Product/List/toolbar.php直接vi(编辑)一下注意到里面有一个protected 的属性:_direction,初始值为asc 也就是升序,我们把它改为desc!magento1.5的改法是修改“public function getAvailableOrders”这方法,原先是public function getAvailableOrders(){ return $this->_availableOrder; }我把它调整为public function getAvailableO 阅读全文
摘要:
NOT INSELECT DISTINCT MD001 FROM BOMMD WHERE MD001 NOT IN (SELECT MC001 FROM BOMMC)NOT EXISTS,exists的用法跟in不一样,一般都需要和子表进行关联,而且关联时,需要用索引,这样就可以加快速度select DISTINCT MD001 from BOMMD WHERE NOT EXISTS (SELECT MC001 FROM BOMMC where BOMMC.MC001 = BOMMD.MD001)exists是用来判断是否存在的,当exists(查询)中的查询存在结果时则返回真,否则返回假。n 阅读全文