文章分类 -  数据库

摘要:第一节:一些oracle数据库的术语和命名法: 数据库:运行数据库所需的所有文件,这些包括数据文件、临时数据文件、重做日志文件、控制文件以及参数文件。 实例:包括为了运行数据库,执行和分配的所有进程和内存结构。 用户:登陆oracle的命名账号,当用户安装oracle的时候会默认建立两个用户,sys和system,还有为示例模式安装的其他用户账... 阅读全文
posted @ 2009-01-02 15:35 忠歌 阅读(164) 评论(0) 推荐(0)
摘要:建立一个web 应用,分页浏览功能必不可少。这个问题是数据库处理中十分常见的问题。经典的数据分页方法是:ADO纪录集分页法,也就是利用ADO自带的分页功能(利用游标)来实现分页。但这种分页方法仅适用于较小数据量的情形,因为游标本身有缺点:游标是存放在内存中,很费内存。游标一建立,就将相关的记录锁住,直到取消游标。游标提供了对特定集合中逐行扫描的手段,一般使用游标来逐行遍历数据,根据... 阅读全文
posted @ 2008-12-05 09:05 忠歌 阅读(132) 评论(0) 推荐(0)
摘要:DECLARE @table_name sysname DECLARE @index_name sysname DECLARE @syntax sysname DECLARE ROY_table CURSOR FOR SELECT name FROM sysobjects where xtype = 'u ' OPEN ... 阅读全文
posted @ 2008-10-31 10:19 忠歌 阅读(117) 评论(0) 推荐(0)
摘要:执行 exec sp_spaceused 后,显示: database_name : bb database_size : 2970.00 MB unallocated space: 40.69 MB reserved : 2997312 KB data : 313976 KB index_size: 7824 KB unused : 2675512 KB 未... 阅读全文
posted @ 2008-10-31 09:43 忠歌 阅读(221) 评论(0) 推荐(0)
摘要:高 级 篇 看完入门篇和进阶篇后,稍加练习,破解一般的网站是没问题了。但如果碰到表名列名猜不到,或程序作者过滤了一些特殊字符,怎么提高注入的成功率?怎么样提高猜解效率?请大家接着往下看高级篇。 第一节、利用系统表注入SQLServer数据库 SQLServer是一个功能强大的数据库系统,与操作系统也有紧密的联系,这给开发者带来了很大的方便,但另一方面,也为注入者提供了一个跳板,我们先... 阅读全文
posted @ 2008-05-26 00:51 忠歌 阅读(156) 评论(0) 推荐(0)
摘要:进 阶 篇 在入门篇,我们学会了SQL注入的判断方法,但真正要拿到网站的保密内容,是远远不够的。接下来,我们就继续学习如何从数据库中获取想要获得的内容,首先,我们先看看SQL注入的一般步骤: 第一节、SQL注入的一般步骤 首先,判断环境,寻找注入点,判断数据库类型,这在入门篇已经讲过了。 其次,根据注入参数类型,在脑海中重构SQL语句的原貌,按参数类型主要分为下面三种: (A... 阅读全文
posted @ 2008-05-26 00:50 忠歌 阅读(203) 评论(0) 推荐(0)
摘要:引 言 随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于这个行业的入门门槛不高,程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。 SQL注入是从正常的... 阅读全文
posted @ 2008-05-26 00:49 忠歌 阅读(140) 评论(0) 推荐(0)
摘要:构造数据库必须遵循一定的规则。在关系数据库中,这种规则就是范式。范式是符合某一种级别的关系模式的集合。关系数据库中的关系必须满足一定的要求,即满足不同的范式。 目前关系数据库有六种范式:第一范式(1NF)、第二范式(2NF)、第三范式(3NF)、第四范式(4NF)、第五范式(5NF)和第六范式(6NF)。满足最低要求的范式是第一范式(1NF)。在第一范式的基础上进一步... 阅读全文
posted @ 2008-05-25 14:24 忠歌 阅读(340) 评论(0) 推荐(0)
摘要:35、在IN后面值的列表中,将出现最频繁的值放在最前面,出现得最少的放在最后面,减少判断的次数。 36、当用SELECT INTO时,它会锁住系统表(sysobjects,sysindexes等等),阻塞其他的连接的存取。创建临时表时用显示申明语句,而不是 select INTO. drop table t_lxh begin tran select * into t_lxh fr... 阅读全文
posted @ 2008-05-18 16:18 忠歌 阅读(146) 评论(0) 推荐(0)
摘要:23、使用Query Analyzer,查看SQL语句的查询计划和评估分析是否是优化的SQL。一般的20%的代码占据了80%的资源,我们优化的重点是这些慢的地方。 24、如果使用了IN或者OR等时发现查询没有走索引,使用显示申明指定索引: SELECT * FROM PersonMember (INDEX = IX_Title) WHERE processid IN ('男','女')... 阅读全文
posted @ 2008-05-18 15:56 忠歌 阅读(128) 评论(0) 推荐(0)
摘要:1、 查询语句的词法、语法检查 2、 将语句提交给DBMS的查询优化器 3、 优化器做代数优化和存取路径的优化 4、 由预编译模块生成查询规划 5、 然后在合适的时间提交给系统处理执行 6、 最后将执行结果返回给用户,查看SQL SERVER的数据存放的结构:一个页面的大小为8K(8060)字节,8个页面为一个盘区,按照B树存放。 12、Comm... 阅读全文
posted @ 2008-05-18 15:45 忠歌 阅读(153) 评论(0) 推荐(0)
摘要:一、查询速度慢的原因很多,常见如下几种: 1、没有索引或者没有用到索引(这是查询慢最常见的问题,是程序设计的缺陷) 2、I/O吞吐量小,形成了瓶颈效应。 3、没有创建计算列导致查询不优化。 4、内存不足 5、网络速度慢 6、查询出的数据量过大(可以采用多次查询,其他的方法降低数据量) 7、锁或者死锁(这也是查询慢最常见的问题,是程序设计的缺陷) 8、sp_l... 阅读全文
posted @ 2008-05-18 15:18 忠歌 阅读(142) 评论(0) 推荐(0)
摘要:很多人不知道SQL语句在SQL SERVER中是如何执行的,他们担心自己所写的SQL语句会被SQL SERVER误解。比如:select * from table1 where name=''zhangsan'' and tID > 10000 和执行: select * from table1 where tID > 10000 and name=''zhangsan'' ... 阅读全文
posted @ 2008-05-16 08:52 忠歌 阅读(174) 评论(0) 推荐(0)
摘要:关于sqlserver的性能优化的文章 http://tech.ddvip.com/db/mssql/performance/ 阅读全文
posted @ 2008-05-15 22:46 忠歌 阅读(258) 评论(0) 推荐(0)