Ò׽ؽØÍ¼Èí¼þ¡¢µ¥Îļþ¡¢Ãâ°²×°¡¢´¿ÂÌÉ«¡¢½ö160KB

Îå´óÖøÃûµÄÃâ·ÑSQL×¢Èë©¶´É¨Ã蹤¾ß|Findnet.com.cn

´óÁ¿µÄÏÖ´úÆóÒµ²ÉÓÃWebÓ¦ÓóÌÐòÓëÆä¿Í»§ÎÞ·ìµØÁ¬½Óµ½Ò»Æð£¬µ«ÓÉÓÚ²»ÕýÈ·µÄ±àÂ룬Ôì³ÉÁËÐí¶à°²È«ÎÊÌâ¡£WebÓ¦ÓóÌÐòÖеÄ©¶´¿ÉʹºÚ¿Í»ñÈ¡¶ÔÃô¸ÐÐÅÏ¢£¨Èç¸öÈËÊý¾Ý¡¢µÇ¼ÐÅÏ¢µÈ£©µÄÖ±½Ó·ÃÎÊ¡£
WebÓ¦ÓóÌÐò×¼Ðí·ÃÎÊÕßÌá½»Êý¾Ý£¬²¢¿Éͨ¹ý»¥ÁªÍø´ÓÊý¾Ý¿âÖмìË÷Êý¾Ý¡£¶øÊý¾Ý¿âÊǶàÊýWebÓ¦ÓóÌÐòµÄÐÄÔà¡£Êý¾Ý¿âά³Ö×ÅWebÓ¦ÓóÌÐò½«Ìض¨ÄÚÈݽ»¸ø·ÃÎÊÕßµÄÊý¾Ý£¬WebÓ¦ÓóÌÐòÔÚ½«ÐÅÏ¢½»¸ø¿Í»§¡¢¹©Ó¦ÉÌʱ£¬Ò²´ÓÊý¾Ý¿âÈ¡µÃÊý¾Ý¡£
SQL×¢Èë¹¥»÷ÊÇ×îΪ³£¼ûµÄWebÓ¦ÓóÌÐò¹¥»÷¼¼Êõ£¬Ëü»áÊÔÍ¼ÈÆ¹ýSQLÃüÁî¡£ÔÚÓû§ÊäÈëûÓГ¾»»¯”ʱ£¬Èç¹ûÖ´ÐÐÕâÖÖÊäÈë±ã»á±íÏÖ³öÒ»ÖÖSQL×¢Èë©¶´¡£
¼ì²éSQL×¢Èë©¶´Ö÷񻃾¼°µ½Á½·½Ã棬һÊÇÉó¼ÆÓû§µÄWebÓ¦ÓóÌÐò£¬¶þÊÇͨ¹ýʹÓÃ×Ô¶¯»¯µÄSQL×¢ÈëɨÃèÆ÷Ö´ÐÐÉó¼ÇµÄ×î¼Ñ·½·¨¡£ÔÚ´Ë£¬±ÊÕßÂÞÁÐÁËһЩ¶ÔWebÓ¦ÓóÌÐò¿ª·¢ÈËÔ±ºÍרҵµÄ°²È«Éó¼ÆÈËÔ±ÓмÛÖµµÄSQL×¢ÈëɨÃè³ÌÐò¡£
Ò»¡¢SQLIer
SQLIer¿ÉÒÔÕÒµ½ÍøÕ¾ÉÏÒ»¸öÓÐSQL×¢Èë©¶´µÄURL£¬²¢¸ù¾ÝÓйØÐÅÏ¢À´Éú³ÉÀûÓÃSQL×¢Èë©¶´,µ«Ëü²»ÒªÇóÓû§µÄ½»»¥¡£Í¨¹ýÕâÖÖ·½·¨£¬Ëü¿ÉÒÔÉú³ÉÒ»¸öUNION SELECT²éѯ£¬½ø¶ø¿ÉÒÔÇ¿Á¦¹¥»÷Êý¾Ý¿â¿ÚÁî¡£Õâ¸ö³ÌÐòÔÚÀûÓ鶴ʱ²¢²»Ê¹ÓÃÒýºÅ£¬ÕâÒâζ×ÅËü¿ÉÊÊÓ¦¶àÖÖÍøÕ¾¡£
SQLIerͨ¹ý“true/false”SQL×¢Èë©¶´Ç¿Á¦¿ÚÁî¡£½èÖúÓÚ“true/false” SQL×¢Èë©¶´Ç¿Á¦¿ÚÁÓû§ÊÇÎÞ·¨´ÓÊý¾Ý¿â²éѯÊý¾ÝµÄ£¬Ö»Äܲéѯһ¸ö¿É·µ»Ø“true”¡¢“false”ÖµµÄÓï¾ä¡£
¾Ýͳ¼Æ£¬Ò»¸ö°Ë¸ö×Ö·ûµÄ¿ÚÁ°üÀ¨Ê®½øÖÆASCII´úÂëµÄÈκÎ×Ö·û£©½öÐèÒª´óÔ¼1·ÖÖÓ¼´¿ÉÆÆ½â¡£
ÆäʹÓÃÓï·¨ÈçÏ£¬sqlier [Ñ¡Ïî] [URL]
ÆäÑ¡ÏîÈçÏ£º
-c £º[Ö÷»ú] Çå³ýÖ÷»úµÄ©¶´ÀûÓÃÐÅÏ¢
-s £º[Ãë]ÔÚÍøÒ³ÇëÇóÖ®¼äµÈ´ýµÄÃëÊý
£­u£º[Óû§Ãû]´ÓÊý¾Ý¿âÖÐÇ¿Á¦¹¥»÷µÄÓû§Ãû£¬ÓöººÅ¸ô¿ª¡£
£­w£º[Ñ¡Ïî]½«£ÛÑ¡Ïî£Ý½»ÓÉwget
´ËÍ⣬´Ë³ÌÐò»¹Ö§³Ö²Â²â×Ö¶ÎÃû£¬ÓÐÈçϼ¸ÖÖÑ¡Ôñ£º
--table-names [±í¸ñÃû³Æ]£º¿É½øÐв²âµÄ±í¸ñÃû³Æ£¬ÓöººÅ¸ô¿ª¡£
--user-fields£ÛÓû§×ֶΣݣº¿É½øÐв²âµÄÓû§Ãû×Ö¶ÎÃû³Æ£¬ÓöººÅ¸ô¿ª¡£
--pass-fields [¿ÚÁî×Ö¶Î]£º¿É½øÐв²âµÄ¿ÚÁî×Ö¶ÎÃû³Æ£¬ÓöººÅ¸ô¿ª¡£
ÏÂÃæËµÒ»ÏÂÆä»ù±¾Ó÷¨£º
ÀýÈ磬¼ÙÉèÔÚÏÂÃæµÄURLÖÐÓÐÒ»¸öSQL×¢Èë©¶´£º
http://example.com/sqlihole.php?id=1
ÎÒÃÇÔËÐÐÏÂÃæÕâ¸öÃüÁ
sqlier -s 10 http://example.com/sqlihole.php?id=1´ÓÊý¾Ý¿âÖеõ½×ã¹»µÄÐÅÏ¢£¬ÒÔÀûÓÃÆä¿ÚÁÆäÖеÄÊý×Ö“10”±íʾҪÔÚÿ´Î²éѯ֮¼äµÈ


Ïà¹ØÎĵµ£º

¡¶Èí¼þ¿ª·¢ÐÔÄÜÓÅ»¯ÏµÁС·Ö®SqlÐÔÄÜÓÅ»¯(¶þ)

  Ò»¡¢SQLƴд½¨Òé 1¡¢²éѯʱ²»·µ»Ø²»ÐèÒªµÄÐС¢ÁÐ       ÒµÎñ´úÂëÒª¸ù¾Ýʵ¼ÊÇé¿ö¾¡Á¿¼õÉÙ¶Ô±íµÄ·ÃÎÊÐÐÊý£¬×îС»¯½á¹û¼¯£¬ÔÚ²éѯʱ£¬²»Òª¹ý¶àµØÊ¹ÓÃͨÅä·ûÈ磺select * from table1Óï¾ä£¬ÒªÓõ½¼¸ÁоÍÑ¡Ôñ¼¸ÁУ¬È磺select col1,col2 from table1;ÔÚ¿ÉÄܵÄÇé¿öϾ¡Á¿ÏÞÖÆ½á¹û¼¯ÐÐÊýÈ磺se ......

ÔÚSQLÓï¾ä²éѯ½á¹ûÖмÓÈë×ÔÔö³¤ÁÐ

Óï¾ä£ºselect rank() over(Order By ±íµÄÖ÷¼ü Desc) As UID ,ÆäËûÁÐ from ±í
˵Ã÷£ºrankº¯Êý
×÷Óãº
·µ»ØÖ¸¶¨Ôª×éÔÚÖ¸¶¨¼¯ÖеÄÅÅÃû£¨ÅÅÃû´Ó 1 ¿ªÊ¼£©
Rank(Tuple_Expression, Set_Expression [ ,Numeric Expression ] )
²ÎÊý£º
Tuple_Expression
Ò»¸öÓÐЧµÄ¶àά±í´ïʽ (MDX) Ôª ......

SQLÓï¾äÓÅ»¯·½·¨30Àý

ÔÚSQLÓï¾äÓÅ»¯¹ý³ÌÖУ¬ÎÒÃǾ­³£»áÓõ½hint,ÏÖ×ܽáÒ»ÏÂÔÚSQLÓÅ»¯¹ý³ÌÖг£¼ûOracle
HINTµÄÓ÷¨£º
1. /*+ALL_ROWS*/
±íÃ÷¶ÔÓï¾ä¿éÑ¡Ôñ»ùÓÚ¿ªÏúµÄÓÅ»¯·½·¨,²¢»ñµÃ×î¼ÑÍÌÍÂÁ¿,ʹ×ÊÔ´ÏûºÄ×îС»¯.
ÀýÈç:
SELECT /*+ALL+_ROWS*/ EMP_NO,EMP_NAM,DAT_IN from BSEMPMS WHERE EMP_NO='SCOTT'; 2. /*+FIRST_ROWS*/
±íÃ÷¶ÔÓï¾ä¿ ......

SQL ServerÁ¬½ÓÖеÄËĸö×î³£¼û´íÎó

SQL ServerÁ¬½ÓÖеÄËĸö×î³£¼û´íÎó:
Ò»."SQL Server ²»´æÔÚ»ò·ÃÎʱ»¾Ü¾ø"
Õâ¸öÊÇ×ÔÓµÄ,´íÎó·¢ÉúµÄÔ­Òò±È½Ï¶à,ÐèÒª¼ì²éµÄ·½ÃæÒ²±È½Ï¶à.
Ò»°ã˵À´,ÓÐÒÔϼ¸ÖÖ¿ÉÄÜÐÔ:
1,SQL ServerÃû³Æ»òIPµØÖ·Æ´Ð´ÓÐÎó
2,·þÎñÆ÷¶ËÍøÂçÅäÖÃÓÐÎó
3,¿Í»§¶ËÍøÂçÅäÖÃÓÐÎó
Òª½â¾öÕâ¸öÎÊÌâ,ÎÒÃÇÒ»°ãÒª×ñÑ­ÒÔϵIJ½ÖèÀ´Ò»²½²½ÕÒ³öµ¼Ö´íÎóµ ......

SQL SERVER 2005 Óû§µÇ¼ʱ±¨18456´íÎó

[ÎÊÌâ]
×î½üͻȻ·¢ÏÖSQL SERVER Éí·ÝÑéÖ¤·½Ê½ÎÞ·¨Õý³£µÇ¼ÁË£¬×ÜÊDZ¨18456´íÎ󣬶øwindows Óû§¿ÉÒÔÕý³£µÇ¼¡£
[½â¾ö·½·¨]
ÔÚÍøÉÏËÑÁËһϣ¬ÄÇЩ·½·¨¶¼²»Äܽâ¾öÎÊÌ⣬ÓÚÊÇ»ØÏë×î½üÔÚ·þÎñÆ÷ÉÏ×öµÄһЩ²Ù×÷£ºÒ»¡¢¸ü¸Ä»úÆ÷Ãû³Æ£»¶þ¡¢Õë¶ÔÈ䳿²¡¶¾½Ï¶à£¬¹Ø±ÕÁËһЩDZÔÚÍþв¶Ë¿ÚÈç135¡¢445¡¢137£º139¡£
ÓÚÊÇÏȻָ´»úÆ÷Ãû³Æ£¬ ......
© 2009 ej38.com All Rights Reserved. ¹ØÓÚE½¡ÍøÁªÏµÎÒÃÇ | Õ¾µãµØÍ¼ | ¸ÓICP±¸09004571ºÅ