ɾ³ýsql 2005 ÈÕÖ¾
1¡¢½Ø¶ÏÈÕÖ¾£º
backup log Êý¾Ý¿â with no_log
»ò£º
Çå¿ÕÈÕÖ¾
DUMP TRANSACTION ¿âÃû WITH NO_LOG
2¡¢
ÆóÒµ¹ÜÀíÆ÷--ÓÒ¼üÄãҪѹËõµÄÊý¾Ý¿â--ËùÓÐÈÎÎñ--ÊÕËõÊý¾Ý¿â--ÊÕËõÎļþ--Ñ¡ÔñÈÕÖ¾Îļþ--ÔÚÊÕËõ·½Ê½ÀïÑ¡ÔñÊÕËõÖÁXXM,ÕâÀï»á¸ø³öÒ»¸öÔÊÐíÊÕËõµ½µÄ×îСMÊý,Ö±½ÓÊäÈëÕâ¸öÊý,È·¶¨¾Í¿ÉÒÔÁË
Ïà¹ØÎĵµ£º
http://www.umgr.com/blog/PostView.aspx?bpId=36294
1. Ö´ÐÐsqlÓï¾ä
int sqlite3_exec(sqlite3*£¬ const char *sql£¬ sqlite3_callbacksql Óï·¨
£¬ void *£¬ char **errmsg );
Õâ¾ÍÊÇÖ´ÐÐÒ»Ìõ sql Óï¾äµÄº¯Êý¡£
µÚ1¸ö²ÎÊý²»ÔÙ˵ÁË£¬ÊÇÇ°Ãæopenº¯ÊýµÃµ½µÄÖ¸Õ롣˵ÁËÊǹؼüÊý¾Ý½á¹¹¡£
µÚ2¸ö²ÎÊýconst char ......
н¨±í£º
create table [±íÃû]
(
[×Ô¶¯±àºÅ×Ö¶Î] int IDENTITY (1,1) PRIMARY KEY ,
[×Ö¶Î1] nVarChar(50) default 'ĬÈÏÖµ' null ,
[×Ö¶Î2] ntext null ,
[×Ö¶Î3] datetime,
[×Ö¶Î4] money null ,
[×Ö¶Î5] int default 0,
[×Ö¶Î6] Decimal (12,4) default 0,
[×Ö¶Î7] image null ,
)
ɾ³ý±í£º
Drop table [±í ......
±È·½ËµÔÚ²éѯidÊÇ50µÄÊý¾Ýʱ£¬Èç¹ûÓû§´«½üÀ´µÄ²ÎÊýÊÇ50 and 1=1£¬Èç¹ûûÓÐÉèÖùýÂ˵ϰ£¬¿ÉÒÔÖ±½Ó²é³öÀ´£¬SQL ×¢ÈëÒ»°ãÔÚASP³ÌÐòÖÐÓöµ½×î¶à£¬
¿´¿´ÏÂÃæµÄ
1.ÅжÏÊÇ·ñÓÐ×¢Èë
;and 1=1
;and 1=2
2.³õ²½ÅжÏÊÇ·ñÊÇmssql
;and user>0
3.ÅжÏÊý¾Ý¿âϵͳ
;and (select count(*) from sysobjects)>0 mssql ......
¡¡¡¡Ê×ÏÈ£¬Ã»ÓÐÈκα¸·ÝÊý¾Ý¿â?
¡¡¡¡ÎÒÃÇʹÓõķþÎñÆ÷Ó²¼þ£¬¿ÉÄÜÊÇÓÉÓÚʹÓÃʱ¼ä¹ý³¤£¬¶øÊ§°Ü;
¡¡¡¡ÊÓ´°ÏµÁзþÎñÆ÷ÉÏ£¬¿ÉÄÜÊÇÀ¶É«»ò¸ÐȾÁ˲¡¶¾£¬SQL ServerÊý¾Ý¿â£¬Ò²¿ÉÄÜÊÇÓÉÓÚÀÄÓûò´íÎó²¢Í£Ö¹ÔËÐС£
¡¡¡¡ÈçºÎÓÐЧµØ±¸·ÝSQL ServerÊý¾Ý¿â£¬ÒÔ±ÜÃâʵ¼Ê·¢ÉúµÄ¹ÊÕÏÍ£»úʱ¼ä³¤£¬Ã¿¸öϵͳ¹ÜÀíÔ±±ØÐëÃæ¶ÔµÄÈÎÎñ¡£
¡¡¡¡2£¬¶Ô± ......