分类: Sql预览模式: 普通 | 列表
简单的判断搜索型注入漏洞存在不存在的办法是:

1、先搜索',如果出错,说明90%存在这个漏洞;
2、然后搜索%,如果正常返回,说明95%有洞了;
3、然后再搜索一个关键字,比如2006吧,正常返回所有2006相关的信息;
4、再搜索2006%'and 1=1 and '%'='和2006%'and 1=2 and '%'=',存在异同的话,就是100%有洞了。

查看更多...

分类:Sql | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 599

通用Sql防注入检测函数

不改变原字符显示!
如select*替换为& # 115;elect*
这样既不损坏数据,也安全!
没有想到的地方请大家指正


<%

查看更多...

分类:Sql | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 508

SQL Server连接中常见错误解决方法

一、SQL Server不存在或访问被拒绝

  分析:此问题最为复杂,由于错误发生的原因比较多,所以需要检查很多方面。 

  一般情况下,有几种可能性: 

  1.SQL Server名称或IP地址拼写有误。 

查看更多...

分类:Sql | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 472

MS SQL站的占内存解决的方法

服务器上放了几个大点的点,老是占内存,想了很多方法,终于从企业管理器中找到了解决方法。
1、在服务器上开始—Microsoft SQL Server—企业管理器 中启动SQL企业管理器
2、启动以后打开右边的控制台树:控制台根目录\Microsoft SQL server\Sql Server组\(Local) 。
3、在(Local)节点上单击鼠标右键,选择"属性"菜单,可以看到一个 SQl Server属性(配置) 窗体
4、选择"内存"舌标,打开内存配置页面。将内存的最大值限定在一定的范围内,一般按照以下比例:
  一般选择500左右了,那要看你的内存大小了,我的选择是600。
5、设定完毕点击确定,然后重新启动SQl Server服务使之生效即可。

查看更多...

分类:Sql | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 498

Access转SQL Server要注意些什么

把ACCESS转成SQL数据库 

很多朋友想用SQL2000数据库的编程方法,但是却又苦于自己是学ACCESS的,对SQL只是一点点的了解而已,这里我给大家提供以下参考---将ACCESS转化成SQL2000的方法和注意事项 
一,首先,我说的是在ACCESS2000,SQL2000之间转换,其他的我也还没有尝试过,希望大家多多试验,肯定是有办法的; 
二,转换的方法 
1,打开”控制面板“下”管理工具“中的”数据库源“; 
2,按”添加“添加一个新的数据源,在选择栏里选”Driver do microsoft Access 

查看更多...

分类:Sql | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 439

phpmyadmin安装出错解决方法




<?php
/*
 * Generated configuration file
 * Generated by: phpMyAdmin 2.8.0.2 setup script by Michal ?iha? <michal@cihar.com>

查看更多...

分类:Sql | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 488

SQL环境的一些查询指令

SQL环境的一些查询指令
1.
Sp_help
/ 列出目前的Database所有的Table
2.
Sp_columns authors
/ 列出authors这个Table所有栏位的资讯

查看更多...

分类:Sql | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 594

sql 查询经典语句

SQL分类: 
DDL—数据定义语言(Create,Alter,Drop,DECLARE) 
DML—数据操纵语言(Select,Delete,Update,Insert) 
DCL—数据控制语言(GRANT,REVOKE,COMMIT,ROLLBACK)

首先,简要介绍基础语句:

查看更多...

分类:Sql | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 551
原因:系统配置不符合Microsoft SQL Server Desktop Engine安装要求。 
解决办法:MSDE 2000 要求安装 Microsoft Internet Explorer 5.0 或更高版本。最小安装便已足够,Internet Explorer 不必是默认浏览器。 
(1)控制面板”中,双击“网络连接”。 
(2)在“高级”菜单中,单击“高级设置”。 
(3)在“适配器和绑定”选项卡上,确定选中了“Microsoft网络的文件和打印机共享”。 
如果下列任一安全策略已被设置为“禁止安装”,则 MSDE 2000 安装将失败: 
●Windows XP 的本地安全策略“设备:未签名驱动程序的安装操作”。 

查看更多...

分类:Sql | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 934

关于新建SQL Server注册失败的问题

我在客户端用SQL Server 2000“企业管理器”--〉新建SQL Server注册时,输入数据库服务器IP地址,遇到注册失败, 被告知没找到我指定的数据库服务器。
在弹出的注册框右上角的带三个小点的小按钮(也就是输入服务器ip地址栏右边的按钮)来选择局域网中的数据库服务器,却发现那个服务器名称没有!
我也算是装了N个SQL Server 2000数据库服务器的人了,竟然遇到这种问题!郁闷了2个月。
最近突然想起,SQL Server 2000服务器,没打上SQL Server 2000 sp3补丁,赶快打上,问题解决了!

这才发现原来,Windows 2003上安装SQL Server 2000服务,必须要打上SQL Server 2000 sp3补丁,否则根本就不能连数据库。
过去我都是在windows 2000 server 上安装SQL Server 2000的,不打补丁就可能中毒,中毒了,就会想起打上补丁,但不管打不打补丁,客户端SQL Server 2000“企业管理器”去新建SQL Server注册都是很方便的。

查看更多...

Tags: SQL

分类:Sql | 固定链接 | 评论: 7 | 引用: 0 | 查看次数: 967