MS SQLϵͳ´æ´¢¹ý³ÌÀÀÒª
sp_databases --Áгö·þÎñÆ÷ÉϵÄËùÓÐÊý¾Ý¿â
sp_server_info --Áгö·þÎñÆ÷ÐÅÏ¢£¬Èç×Ö·û¼¯£¬°æ±¾ºÍÅÅÁÐ˳Ðò
sp_stored_procedures--Áгöµ±Ç°»·¾³ÖеÄËùÓд洢¹ý³Ì
sp_tables --Áгöµ±Ç°»·¾³ÖÐËùÓпÉÒÔ²éѯµÄ¶ÔÏó
sp_start_job --Á¢¼´Æô¶¯×Ô¶¯»¯ÈÎÎñ
sp_stop_job --Í£Ö¹ÕýÔÚÖ´ÐеÄ×Ô¶¯»¯ÈÎÎñ
sp_password --Ìí¼Ó»òÐ޸ĵǼÕÊ»§µÄÃÜÂë
sp_configure --ÏÔʾ(²»´øÑ¡Ïî)»ò¸ü¸Ä(´øÑ¡Ïî)µ±Ç°·þÎñÆ÷µÄÈ«¾ÖÅäÖÃÉèÖÃ
sp_help --²é¿´±íµÄ½á¹¹¡£·µ»Ø±íµÄÁÐÃû£¬Êý¾ÝÀàÐÍ£¬Ô¼ÊøÀàÐ͵È
sp_helptext --ÏÔʾ¹æÔò£¬Ä¬ÈÏÖµ£¬Î´¼ÓÃܵĴ洢¹ý³Ì£¬Óû§¶¨ÒåµÄº¯Êý£¬
--´¥·¢Æ÷»òÊÓͼµÄʵ¼ÊÎı¾
sp_helpfile --²é¿´µ±Ç°Êý¾Ý¿âÐÅÏ¢
sp_dboption --ÏÔʾ»ò¸ü¸ÄÊý¾Ý¿âÑ¡Ïî
sp_detach_db --·ÖÀëÊý¾Ý¿â
sp_attach_db --¸½¼ÓÊý¾Ý¿â
sp_addumpdevice --Ìí¼ÓÉ豸
sp_dropdevice --ɾ³ýÉ豸
sp_pkeys --²é¿´Ö÷¼ü
sp_fkeys --²é¿´Íâ¼ü
sp_helpdb --²é¿´Ö¸¶¨Êý¾Ý¿âÏà¹ØÎļþÐÅÏ¢
sp_addtype --×Ô½¨Êý¾ÝÀàÐÍ
sp_droptype --ɾ³ý×Ô½¨Êý¾ÝÀàÐÍ
sp_rename --ÖØÐÂÃüÃûÊý¾Ý¿â
sp_executesql --Ö´ÐÐSQLÓï¾ä
sp_addlogin --Ìí¼ÓµÇ½
sp_droplogin --ɾ³ýµÇ¼
sp_grantdbaccess --°ÑÓû§Ó³Éäµ½µÇ¼£¬¼´Ìí¼ÓÒ»¸öÊý¾Ý¿â°²È«ÕÊ»§²¢ÊÚÓèËþ·ÃÎÊȨÏÞ
sp_revokedbaccess--³·ÏúÓû§µÄÊý¾Ý·ÃÎÊȨ,¼´´ÓÊý¾Ý¿âÖÐɾ³ýÒ»¸ö°²È«ÕÊ»§
sp_addrole --Ìí¼Ó½ÇÉ«
sp_addrolemember --Ïò½ÇÉ«ÖÐÌí¼Ó³ÉÔ±£¬Ê¹Æä³ÉΪÊý¾Ý¿â½ÇÉ«µÄ³ÉÔ±
sp_addsrvrolemember--Ð޸ĵǼʹÆä³ÉΪ¹Ì¶¨·þÎñÆ÷½ÇÉ«µÄ³ÉÔ±
sp_grantlogin --ÔÊÐíʹÓÃ×éÕÊ»§»òϵͳÓû§Ê¹ÓÃWindowsÉí·ÝÑéÖ¤Á¬½Óµ½SQL
sp_defaultdb --ÐÞ¸ÄÒ»¸öµÇ¼µÄĬÈÏÊý¾Ý¿â
sp_helpindex --ÓÃÓڲ鿴±íµÄË÷Òý
sp_cursoropen --¶¨ÒåÓëÓαêºÍÓαêÑ¡ÏîÏà¹ØµÄSQLÓï¾ä£¬È»ºóÉú³ÉÓαê
sp_cursorfetch --´ÓÓαêÖÐÌáȡһÐлò¶àÐÐ
sp_cursorclose --¹Ø±Õ²¢ÊÍ·ÅÓαê
sp_cursoroption --ÉèÖø÷ÖÖÓαêÑ¡Ïî
sp_cursor --ÓÃÓÚÇëÇó¶¨Î»¸üÐÂ
sp_cursorprepare --°ÑÓëÓαêÓйصÄT-SQLÓï¾ä»òÅú´¦Àí±àÒë³ÉÖ´Ðмƻ®£¬µ«²¢²»´´½¨Óαê
sp_cursorexecute --´ÓÓÉsp_cursorprepare´´½¨µÄÖ´Ðмƻ®Öд´½¨²¢Ìî³äÓαê
sp_cursorunprepare --·ÏÆúÓÉsp_cursorprepareÉú³ÉµÄÖ´Ðмƻ®
sp_settriggerorder --Ö¸¶¨µÚÒ»¸ö»ò×îºóÒ»¸ö¼¤·¢µÄ¡¢Óë±í¹ØÁªµÄ AFTER ´¥·¢Æ÷¡£ÔÚµÚÒ»¸ö
--ºÍ×îºóÒ»¸ö´¥·¢Æ÷Ö®¼ä¼¤·¢µÄ AFTER ´¥·¢Æ÷½«°´Î´¶¨Òå
Ïà¹ØÎĵµ£º
¡¡¡¡ÈÕǰSQL INJECTIONµÄ¹¥»÷²âÊÔÓúÑÝÓúÁÒ£¬ºÜ¶à´óÐ͵ÄÍøÕ¾ºÍÂÛ̳¶¼Ïà¼Ì±»×¢Èë¡£ÕâÐ©ÍøÕ¾Ò»°ãʹÓõĶàΪSQL SERVERÊý¾Ý¿â£¬ÕýÒòΪÈç´Ë£¬ºÜ¶àÈË¿ªÊ¼»³ÒÉSQL SERVERµÄ°²È«ÐÔ¡£ÆäʵSQL SERVER 2000ÒѾͨ¹ýÁËÃÀ¹úÕþ¸®µÄC2¼¶°²È«ÈÏÖ¤-ÕâÊǸÃÐÐÒµËùÄÜÓµÓеÄ×î¸ßÈÏÖ¤¼¶±ð£¬ËùÒÔʹÓÃSQL SERVER»¹ÊÇÏ൱µÄ°²È«µÄ¡£µ±È»ºÍORCAL¡¢DB2µ ......
µ±ÄãÕýÔÚ´¦Àí±»¶à¸öÕ¾µã£¨ÏñÔÚ¿ç¹ú¹«Ë¾Ìõ¼þÏ£©Ê¹ÓõĴóÊý¾Ý¿âʱ£¬ÄãÒ²Ðí»áÓöµ½±£Ö¤±í¸ñ¶ÔÏóΨһÐÔÕâÑùµÄ¼¬ÊÖÎÊÌâ¡£ÔÚÕâÖÖÇéÐÎÏ£¬¿ÉÄÜÖ»ÄÜ¿¿UNIQUEIDENTIFIERÀ´½â¾ö¡£UNIQUEIDENTIFIERÊÇÒ»¸ö±£´æÈ«¾ÖΨһ±êʶ·ûµÄGUIDÊý¾ÝÀàÐÍ¡£GUIDÊÇÒ»¸ö±£Ö¤Î¨Ò»µÄ¶þ½øÖÆÊý£¬Òò´Ë¼¸ºõûÓбðµÄ¼ÆËã»ú»á²úÉúͬһ¸öÖµ¡£
GUIDµÄΨһֵÊÇÓÉ¼Æ ......
1 Âß¼Êý¾Ý¿âºÍ±íµÄÉè¼Æ
¡¡¡¡Êý¾Ý¿âµÄÂß¼Éè¼Æ¡¢°üÀ¨±íÓë±íÖ®¼äµÄ¹ØÏµÊÇÓÅ»¯¹ØÏµÐÍÊý¾Ý¿âÐÔÄܵĺËÐÄ¡£Ò»¸öºÃµÄÂß¼Êý¾Ý¿âÉè¼Æ¿ÉÒÔΪÓÅ»¯Êý¾Ý¿âºÍÓ¦ÓóÌÐò´òÏÂÁ¼ºÃµÄ»ù´¡¡£
¡¡¡¡±ê×¼»¯µÄÊý¾Ý¿âÂß¼Éè¼Æ°üÀ¨ÓöàµÄ¡¢ÓÐÏ໥¹ØÏµµÄÕ±íÀ´´úÌæºÜ¶àÁеij¤Êý¾Ý±í¡£ÏÂÃæÊÇһЩʹÓñê×¼»¯±íµÄһЩºÃ´¦¡£
A:ÓÉÓÚ±íÕ£¬Òò´Ë¿É ......
DECLARE @dt datetime
SET @dt=GETDATE()
DECLARE @number int
SET @number=3
--1£®Ö¸¶¨ÈÕÆÚ¸ÃÄêµÄµÚÒ»Ìì»ò×îºóÒ»Ìì
--A. ÄêµÄµÚÒ»Ìì
SELECT CONVERT(char(5),@dt,120)+'1-1'
--B. ÄêµÄ×îºóÒ»Ìì
SELECT CONVERT(char(5),@dt,120)+'12-31'
--2£®Ö¸¶¨ÈÕÆÚËùÔÚ¼¾¶ÈµÄµÚÒ»Ìì»ò×îºóÒ»Ìì
--A. ¼¾¶ÈµÄµÚÒ»Ìì
SELECT CON ......
1 :ÆÕͨSQLÓï¾ä¿ÉÒÔÓÃexecÖ´ÐÐ
Select * from tableName
exec('select * from tableName')
exec sp_executesql N'select * from tableName' -- Çë×¢Òâ×Ö·û´®Ç°Ò»¶¨Òª¼ÓN
2:×Ö¶ÎÃû£¬±íÃû£¬Êý¾Ý¿âÃûÖ®Àà×÷Ϊ±äÁ¿Ê±£¬±ØÐëÓö¯Ì¬SQL
declare @fname varchar(20)
set @fname = 'FiledName'
Select @fname from tab ......