SQL数据库开发中的一些精典代码
正在加载数据...
1.按姓氏笔画排序: select * from TableName Order By CustomerName Collate Chinese_PRC_Stroke_ci_as
2.数据库加密: select encrypt(’原始密码’) select pwdencrypt(’原始密码’) select pwdcompare(’原始密码’,’加密后密码’) = 1--相同;否则不相同
3.取回表中字段: declare @list varchar(1000),@sql nvarchar(1000) select @list=@list+’,’+b.name from sysobjects a,syscolumns b where a.id=b.id and a.name=’表A’ set @sql=’select ’+right(@list,len(@list)-1)+’ from 表A’ exec (@sql)
4.查看硬盘分区: exec master..xp_fixeddrives
5.比较A,B表是否相等: if (select checksum_agg(binary_checksum(*)) from A) = (select checksum_agg(binary_checksum(*)) from B) print ’相等’ else print ’不相等’
6.杀掉所有的事件探察器进程: DECLARE hcforeach CURSOR GLOBAL FOR select ’kill ’+RTRIM(spid) from master.dbo.sysprocesses where program_name IN(’SQL profiler’,N’SQL 事件探查器’) exec sp_msforeach_worker ’?’
7.记录搜索: 开头到N条记录 select Top N * from 表 ------------------------------- N到M条记录(要有主索引ID) select Top M-N * from 表 where ID in (select Top M ID from 表) Order by ID Desc ---------------------------------- N到结尾记录 select Top N * from 表 Order by ID Desc
8.如何修改数据库的名称: sp_renamedb ’old_name’, ’new_name’
9:获取当前数据库中的所有用户表 select Name from sysobjects where xtype=’u’ and status>=0
10:获取某一个表的所有字段 select name from syscolumns where id=object_id(’表名’)
11:查看与某一个表相关的视图、存储过程、函数 select a.* from sysobjects a, syscomments b where a.id = b.id and b.text like ’%表名%’
12:查看当前数据库中所有存储过程 select name as 存储过程名称 from sysobjects where xtype=’P’
13:查询用户创建的所有数
相关文档:
DECLARE @dt datetime
SET @dt=GETDATE()
DECLARE @number int
SET @number=3
--1.指定日期该年的第一天或最后一天
--A. 年的第一天
SELECT CONVERT(char(5),@dt,120)+'1-1'
--B. 年的最后一天
SELECT CONVERT(char(5),@dt,120)+'12-31'
--2.指定日期所在季度的第一天或最后一天
--A. 季度的第一天
SELECT CON ......
2009-11-18 12:51:46
限定处理记录的单位,rowcount=100表式每次处理100条数据。实际处理的记录数由rowcount和where子句决定。如果符合where的记录数大于rowcount,则有rowcount决定,如果小于rowcount,则由where决定。
create table tb(id int identity(1,1),num int)
insert into tb
values(1)
while @@ ......
引自http://www.05112.com/Article/200908/26674.html
网站SQL注入漏洞全接触(高级篇)
文章整理发布:黑客风云 内容关注度:
291 更新时间:2009-8-15 6:36:47
看完入门篇和进阶篇后,稍加练习,破解一般的网站是没问题了。但如果碰到表名列名猜不到,或程序作者过滤了一些特殊字符,怎么提高注入的成功率?怎 ......
1. Sql 延时候执行
a. 三十秒后执行 WAITFOR DELAY 后面的语句
WAITFOR DELAY '00:00:30'
b. 10:00分开始执行后面的代码
WAITFOR TIME '10:00';
2. 收缩数据库,使其空余空间为0%
DBCC SHRINKDATABASE (DataBaseName,0)
3. 取得数据库文件所在的盘符
declare @dirverNam ......