
DB.SQL Server
KimSoft
这个作者很懒,什么都没留下…
展开
-
使用 preparedstatement 的好处
1、防止 SQL 注入攻击2、预编译,处理速度加快3、存储多行文本时无需转码,有效利用数据库空间4、代码可读性,可维护性比 SQL要好。原创 2008-05-23 22:25:00 · 1961 阅读 · 0 评论 -
jdbc.properties 包含多种数据库驱动链接的版本。
# Properties file with JDBC-related settings.########### HSQLDB ############jdbc.driverClassName=org.hsqldb.jdbcDriver#jdbc.url=jdbc:hsqldb:hsql://localhost:9001/bookstore #jdbc.use原创 2008-11-15 16:56:00 · 19236 阅读 · 3 评论 -
asp 网站被 sql 注入后的处理办法。
1、varchar 类型的直接replace一下就ok了。 如:"update [t_information] set publisher=replace(publisher, , )" 2、text字段,就要麻烦一下(超过8000就要另想办法了)"update [t_information] set AuthorInfor=replace(cast(AuthorInf原创 2009-01-18 21:34:00 · 2282 阅读 · 0 评论 -
恢复 SQL 被注入后的数据代码
<%server.ScriptTimeout = 1000000xtype=99 ntext 与text类型相似,不同的是,ntext类型采用unicode标准字符集。 xtype=35 text 用于存储大量文本数据。 xtype=231 nvarchar 用来定义可变长度的二进制数据,最大长度为4000个字符。 xtype=167 varchar原创 2009-02-04 09:01:00 · 2573 阅读 · 2 评论 -
压缩SQL SERVER日志代码
DECLARE @name VARCHAR(25) DECLARE @SQL VARCHAR(1000) DECLARE @logid INT DECLARE sysdatabase_name CURSOR FOR SELECT name FROM master.dbo.sysdatabases OPEN sysdatabase_name FETCH原创 2009-02-04 10:31:00 · 1813 阅读 · 0 评论 -
各数据库注释
OracleREM单行注释-- 单行注释/*多行注释*/ MS SQL Server-- 单行注释/*多行注释*/ MySQL#单行注释-- 单行注释(特别注意,-- 后有个空格!!!)/*多行注释*/ 总结:/*多行注释*/ 和-- 单行注释都差不多,MySQL要注意。非标准的#和REM最好还是不要用了为了兼容-原创 2012-06-28 11:36:05 · 6268 阅读 · 0 评论