独立的SQL 脚本工具:QweryBuilder
网站:http://werysoft.com/
如果您必须管理环境中的多种类型的数据库服务器,则使用集中式工具调整所有数据库可能会比较方便。Werysoft 的 QweryBuilder 旨在为您提供此项功能。您可以使用它从同一 GUI 连接到 Microsoft SQL Server、Sybase ASE、SQL Anywhere 和 Oracle 实例,然后查看、创建、更新和删除数据库脚本、架构对象和数据。
QweryBuilder 本质上是一种 SQL 脚本工具,而不是用于服务器管理的工具。要开始工作,您必须首先注册希望连接到的服务器实例。注册的服务器显示在 UI 左侧窗格的树视图中。在右侧主要区域(工作区域)中,多个选项卡保存各种查询结果或其他工具结果。若要查看架构对象的内容,您只需浏览到该树视图,然后单击该对象。单击表会生成表定义和可能适用的任何约束。同样,存储过程、函数、触发器和视图可为您提供 drop 语句以便轻松更新对象。
QweryBuilder 包含许多有助于使您的工作更加轻松的有趣工具和快捷方式。指向数据库中的两个对象时,“可见差异”快捷方式显示它们之间的区别。它使用另一个名为 WinMerge 的免费工具。(早在 2006 年,该工具就非常流行,网址为 http://winmerge.org)。“自动套用格式”工具将格式混乱并且大小写混合的 SQL 转变为标准的可读格式。
“数据库搜索”工具可以在目标的所有对象中搜索包含特定字符串或一组字符串的项目,这使查找引用更加轻松。如果希望保存所有这些重复的 SQL 语句的几个击键,则您会喜欢 My Autocomplete,通过它您可以定义将组成完整的 SQL 语句代码段的短字符串。您还可以添加自己的 SQL 模板(如果您有可添加到定义的特定格式或文档标题,这将非常有用)。
因此,如果您正在寻找用于管理多个数据库服务器类型的单一工具,可以尝试一下 QweryBuilder。该实用工具对每个已安装的实例收费 75 美元。每个站点许可证 1,500 美元。产品网站还直接提供功能齐全的免费试用版。
相关文档:
http://www.cnblogs.com/Mainz/archive/2008/12/20/1358897.html
什么情况下使用表变量?什么情况下使用临时表?
表变量:
DECLARE @tb table(id int identity(1,1), name varchar(100))
INSERT @tb
SELECT id, name
from mytable
WHERE name like ‘zhang%&rsquo ......
1.查看数据库的版本
select @@version
2.查看数据库所在机器操作系统参数
exec master..xp_msver
3.查看数据库启动的参数
sp_configure
4.查看数据库启动时间
select convert(varchar(30),login_time,120) from master..sysprocesses where spid=1
查看数据库服务器名和实例名
print ''Server Name...... ......
第一节、SQL注入的一般步骤
首先,判断环境,寻找注入点,判断数据库类型,这在入门篇已经讲过了。
其次,根据注入参数类型,在脑海中重构SQL语句的原貌,按参数类型主要分为下面三种:
(A) ID=49 这类注入的参数是数字型,SQL语句原貌大致如下:
Select * from 表名 where
字段=49
注入的参数为ID=49 And [查询条件 ......
CREATE PROCEDURE [dbo].[PUB_CORP_SEARCH]
@oi_return INT OUTPUT , ......