文章分类 -  SQL SERVER 2000/2005技术文档

六个建议防止SQL注入式攻击
摘要:SQL注入攻击的危害性很大。在讲解其防止办法之前,数据库管理员有必要先了解一下其攻击的原理。这有利于管理员采取有针对性的防治措施。 一、 SQL注入攻击的简单示例。  statement := "SELECT * FROM Users WHERE Value= " + a_variable + "  上面这条语句是很普通的一条SQL语句,他主要实现的功能就是让用户输入一个员工编号然后查询处这个员工... 阅读全文

posted @ 2010-01-07 13:42 谢多 阅读(225) 评论(0) 推荐(0)

新版JDBC连接SqlServer2005数据库
摘要:本文章旨在介绍如何使用最新JDBC连接SqlServer2005数据库 一、下载安装1、SqlServer 2005 Express Edition 下载:http://msdn.microsoft.com/vstudio/express/sql/download/ 安装完数据库后设置ICP/IP协议启动,具体如下: (1)打开SQL Server Configuration Mana... 阅读全文

posted @ 2007-07-05 14:09 谢多 阅读(266) 评论(0) 推荐(0)

“以前进行的程序安装创建了挂起的文件操作。运行程序之前,必须重新起动计算机。”的解决办法
摘要:安装SQL 2000数据库和补丁时,如果出现“以前进行的程序安装创建了挂起的文件操作。运行程序之前,必须重新起动计算机。”的提示,这时往往重启无用,解决办法如下: 点击“开始菜单”->“运行”,输入:regedit, 点击确定按钮进入注册表,然后到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager中,删除Pen... 阅读全文

posted @ 2006-08-28 14:33 谢多 阅读(1074) 评论(0) 推荐(0)

查询最近三天过生日的人
摘要:思路:先将所有员工的当年生日确定下来,确定方法就是将所有员工的出生年份设置为当前年份,其次用所设置的年份日期和当前具体的日期做比较,取出三天内过生日的员工。 (1)根据现有记录“选择创建临时表” USE NorthWind SELECT EmployeeID AS[大名],DATEADD(YEAR,DATEDIFF(YEAR,BirthDate,GETDATE()... 阅读全文

posted @ 2006-04-10 13:47 谢多 阅读(307) 评论(0) 推荐(0)

Transact SQL 常用语句以及函数
摘要:--数据操作 SELECT --从数据库表中检索数据行和列 INSERT --向数据库表添加新数据行 DELETE --从数据库表中删除数据行 UPDATE --更新数据库表中的数据 --数据定义 CREATE TABLE --创建一个数据库表 DROP TABLE --从数据库中删除表 ALTER TABLE --修... 阅读全文

posted @ 2006-04-10 12:28 谢多 阅读(407) 评论(0) 推荐(0)

SQL Server 的通用分页显示存储过程
摘要:建立一个 Web 应用,分页浏览功能必不可少。这个问题是数据库处理中十分常见的问题。经典的数据分页方法是:ADO 纪录集分页法,也就是利用ADO自带的分页功能(利用游标)来实现分页。但这种分页方法仅适用于较小数据量的情形,因为游标本身有缺点:游标是存放在内存中,很费内存。游标一建立,就将相关的记录锁住,直到取消游标。游标提供了对特定集合中逐行扫描的手段,一般使用游标来逐行遍历数据,根据取出数... 阅读全文

posted @ 2006-04-06 17:56 谢多 阅读(287) 评论(0) 推荐(0)

SQL存储过程在.NET中的应用
摘要:一.前言: 存储过程(Stored Procedure)是一组为了完成特定功能的SQL语句集,经编译后存储在数据库中。用户通过指定存储过程的名字并给出参数(如果该存储过程带有参数)来执行它。存储过程是数据库中的一个重要对象,任何一个设计良好的数据库应用程序都应该用到存储过程。总的来说,存储过程具有以下一些优点: ◆存储过程允许标准组件式编程 ◆存储过程能够实现较快的执行速度 ◆存储过程能够减少网络... 阅读全文

posted @ 2006-02-16 13:02 谢多 阅读(247) 评论(1) 推荐(0)