随笔分类 -  SQL

摘要:  SQL注入式攻击是利用是指利用设计上的漏洞,在目标服务器上运行Sql命令以及进行其他方式的攻击 动态生成Sql命令时没有对用户输入的数据进行验证是Sql注入攻击得逞的主要原因。 比如: 如果你的查询语句是select * from admin where username='"&user&"' and password='"&p... 阅读全文
posted @ 2010-02-02 14:02 Bon.Shi 阅读(687) 评论(0) 推荐(0)
摘要:  使用方法: convert(varchar,[datetimeColumn],[style]) Style ID Style Type 0 or 100 mon dd yyyy hh:miAM (or PM) 101 mm/dd/yy 102 yy.mm.dd 103 dd/mm/yy 104 dd.mm.yy 105 dd-mm-yy 106 dd mon yy 107 Mon ... 阅读全文
posted @ 2010-02-02 10:30 Bon.Shi 阅读(305) 评论(0) 推荐(0)