xingyemdd

导航

 

2018年12月6日

摘要: 一、视图 视图是一个虚拟表(非真实存在),其本质是【根据SQL语句获取动态的数据集,并为其命名】,用户使用时只需使用【名称】即可获取结果集,可以将该结果集当做表来使用。 使用视图我们可以把查询过程中的临时表摘出来,用视图去实现,这样以后再想操作该临时表的数据时就无需重写复杂的sql了,直接去视图中查 阅读全文
posted @ 2018-12-06 16:29 xingyemdd 阅读(117) 评论(0) 推荐(0) 编辑
 
摘要: 一、pymysql模块 1、安装 2、链接、执行sql、关闭(游标) 3、execute()之sql注入 注意:符号--会注释掉它之后的sql,正确的语法:--后至少有一个任意字符 根本原理:就根据程序的字符串拼接name='%s',我们输入一个xxx' -- haha,用我们输入的xxx加'在程序 阅读全文
posted @ 2018-12-06 13:44 xingyemdd 阅读(113) 评论(0) 推荐(0) 编辑