ͬ²½Á½¸öSql server
--1:»·¾³
¡¡¡¡·þÎñÆ÷»·¾³:
¡¡¡¡»úÆ÷Ãû³Æ£º ZehuaDb
¡¡¡¡²Ù×÷ϵͳ£ºWindows 2000 Server
¡¡¡¡Êý¾Ý¿â°æ±¾£ºSQL 2000 Server ¸öÈË°æ
¡¡¡¡¿Í»§¶Ë
¡¡¡¡»úÆ÷Ãû³Æ£ºZlp
¡¡¡¡²Ù×÷ϵͳ£ºWindows 2000 Server
¡¡¡¡Êý¾Ý¿â°æ±¾£ºSQL 2000 Server ¸öÈË°æ
¡¡¡¡--2:½¨Óû§ÕʺÅ
¡¡¡¡ÔÚ·þÎñÆ÷¶Ë½¨Á¢ÓòÓû§ÕʺÅ
¡¡¡¡ÎҵĵçÄÔ¹ÜÀí->±¾µØÓû§ºÍ×é->Óû§->½¨Á¢
¡¡¡¡UserName:zlp
¡¡¡¡UserPwd:zlp
¡¡¡¡--3:ÖØÐÂÆô¶¯·þÎñÆ÷MSSQLServer
¡¡¡¡ÎҵĵçÄÔ->¿ØÖÆÃæ°æ->¹ÜÀí¹¤¾ß->·þÎñ->MSSQLServer ·þÎñ
¡¡¡¡(¸ü¸ÄΪ£ºÓòÓû§ÕʺÅ,ÎÒÃÇн¨µÄzlpÓû§ .\zlp,ÃÜÂë:zlp)
¡¡¡¡--4:°²×°·Ö·¢·þÎñÆ÷
¡¡¡¡A:ÅäÖ÷ַ¢·þÎñÆ÷
¡¡¡¡¹¤¾ß->¸´ÖÆ->ÅäÖ÷¢²¼¡¢¶©ÔÄ·þÎñÆ÷ºÍ·Ö·¢->ÏÂÒ»²½->ÏÂÒ»²½(ËùÓеľù²ÉÓÃĬÈÏÅäÖÃ)
¡¡¡¡B:ÅäÖ÷¢²¼·þÎñÆ÷
¡¡¡¡¹¤¾ß->¸´ÖÆ->´´½¨ºÍ¹ÜÀí·¢²¼->Ñ¡ÔñÒª·¢²¼µÄÊý¾Ý¿â(SZ)->ÏÂÒ»²½->¿ìÕÕ·¢²¼->ÏÂÒ»²½->
¡¡¡¡Ñ¡ÔñÒª·¢²¼µÄÄÚÈÝ->ÏÂÒ»²½->ÏÂÒ»²½->ÏÂÒ»²½->Íê³É
¡¡¡¡C:Ç¿ÖÆÅäÖö©ÔÄ·þÎñÆ÷(ÍÆģʽ,ÀģʽÓë´ËÀ×ͬ)
¹¤¾ß->¸´ÖÆ->ÅäÖ÷¢²¼¡¢¶©ÔÄ·þÎñÆ÷ºÍ·Ö·¢->¶©ÔÄ·þÎñÆ÷->н¨->SQL
ServerÊý¾Ý¿â->ÊäÈë¿Í»§¶Ë·þÎñÆ÷Ãû³Æ(ZLP)->ʹÓÃSQL Server Éí·ÝÑéÖ¤(sa,¿ÕÃÜÂë)->È·¶¨->Ó¦ÓÃ->È·¶¨
¡¡¡¡D:³õʼ»¯¶©ÔÄ
¡¡¡¡¸´ÖƼàÊÓÆ÷->·¢²¼·þÎñÆ÷(ZEHUADB)->Ë«»÷¶©ÔÄ->Ç¿ÖÆн¨->ÏÂÒ»²½->Ñ¡ÔñÆôÓõĶ©ÔÄ·þÎñÆ÷->ZLP->
¡¡¡¡ÏÂÒ»²½->ÏÂÒ»²½->ÏÂÒ»²½->ÏÂÒ»²½->Íê³É
¡¡¡¡--5:²âÊÔÅäÖÃÊÇ·ñ³É¹¦
¡¡¡¡¸´ÖƼàÊÓÆ÷->·¢²¼·þÎñÆ÷(ZEHUADB)->Ë«»÷SZ:SZ->µã״̬->µãÁ¢¼´ÔËÐдúÀí³ÌÐò
¡¡¡¡²é¿´£º
¸´ÖƼàÊÓÆ÷->·¢²¼·þÎñÆ÷(ZEHUADB)->SZ:SZ->Ñ¡ÔñZLP:SZ(ÀàÐÍÇ¿ÖÆ)->Êó±êÓÒ¼ü->Æô¶¯Í¬²½´¦Àí
Èç¹ûûÓдíÎó±êÖ¾(ºìÉ«²æ)£¬¹§Ï²ÄúÅäÖóɹ¦
¡¡¡¡--6:²âÊÔÊý¾Ý
¡¡¡¡--ÔÚ·þÎñÆ÷Ö´ÐÐ:
Ñ¡ÔñÒ»¸ö±í£¬Ö´ÐÐÈçÏÂSQL
insert into WQ_NEWSGROUP_S select '²âÊԳɹ¦',5
¡¡¡¡¸´ÖƼàÊÓÆ÷->·¢²¼·þÎñÆ÷(ZEHUADB)->SZ:SZ->¿ìÕÕ->Æô¶¯´úÀí³ÌÐò
&nbs
Ïà¹ØÎĵµ£º
ÏÈ¿ªÆô·þÎñÆ÷ÅäÖÃÑ¡Ï
EXEC sp_configure 'show advanced options', 1
RECONFIGURE
EXEC sp_configure 'xp_cmdshell', 1
RECONFIGURE
/** µ¼³öÎı¾Îļþ
EXEC master..xp_cmdshell 'bcp dbname..tablename out c:\DT.txt -c -S servername -U sa -P password'
»ò
EXEC master..xp_cmdshell ' ......
1¡¢µ½Î¢Èí¹Ù·½È¥ÏÂÔØеÄÇý¶¯£¬ÏÂÔصØÖ·ÈçÏ£º
http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=ccdf728b-1ea0-48a8-a84a-5052214caad9
¡¡¡¡¹Ù·½ÎĵµÓÐÃèÊö£º
¡¡¡¡Refer to the documentation that is installed with the driver for a description of the new features in this ......
ÒÔÏÂÊÇ·¢ÔÚ÷×ÓÂÛ̳µÄÌù×Ó£¬×ª·¢¹ýÀ´£¬Ï£Íû¸øÓõÃ×ŵĺüÓѲο¼¡£
ÎҵijÌÐòÒÔÇ°Ò»Ö±ÊÇÓû¨Éú¿Ç°ó¶¨IPʵÏÖµÄÔ¶³Ì£¬ÓÉÓÚ¿Í»§·þÎñÆ÷ºÍ¿Í»§¶Ë¶¼ÊÇͨ¹ý¿í´øÉÏÍø£¬Ò»°ãµÄ²Ù×÷£¨¿ª½ø»õµ¥¡¢ÏúÊÛµ¥µÈ£©ËÙ¶ÈÒ²»¹²»´í£¬µ«ÊÇÔÚÔ¶³Ì¿Í»§¶ËÐÞ¸ÄÉÌÆ·×ÊÁÏ£¨10000¶àÌõ¼Ç¼£©¡¢²éѯһ¶ÎʱÆڵĽøÏú´æÁ÷Ë®£¨Ò»ÖÜ5000ÌõÒÔÉÏ£©µÈÉæ¼°µ½È¡¼Ç¼Á¿´óµ ......
·ÀÖ¹SQL×¢Èë¹¥»÷µÄ×¢ÒâÊÂÏî
Ò». SQL Injection¼°Æä·À·¶µÄ»ù±¾ÖªÊ¶
¿ÉÄÜ´ó¼Ò¶¼ÖªµÀ£¬SQL×¢ÈëÖ÷ÒªÊÇÀûÓÃ×Ö·ûÐͲÎÊýÊäÈëµÄ¼ì²é©¶´¡£
±ÈÈç˵£¬³ÌÐòÖÐÓÐÕâÑùµÄ²éѯ£º
string sql = "SELECT * from SiteUsers WHERE UserName='" + userName + "'";
ÆäÖеÄuserName²ÎÊýÊÇ´ÓÓû§½çÃæÉÏÊäÈëµÄ¡£
Èç¹ûÊÇÕý³£µÄÊäÈ룬±ÈÈç ......
SQLÓαêÔÀíºÍʹÓ÷½·¨
Êý¾Ý¿â¿ª·¢¹ý³ÌÖУ¬µ±Äã¼ìË÷µÄÊý¾ÝÖ»ÊÇÒ»Ìõ¼Ç¼ʱ£¬ÄãËù±àдµÄÊÂÎñÓï¾ä´úÂëÍùÍùʹÓÃSELECT INSERT Óï¾ä¡£µ«ÊÇÎÒÃdz£³£»áÓöµ½ÕâÑùÇé¿ö£¬¼´´Óijһ½á¹û¼¯ÖÐÖðÒ»µØ¶ÁÈ¡Ò»Ìõ¼Ç¼¡£ÄÇôÈçºÎ½â¾öÕâÖÖÎÊÌâÄØ£¿ÓαêΪÎÒÃÇÌṩÁËÒ»ÖÖ¼«ÎªÓÅÐãµÄ½â¾ö·½°¸¡£
1.1 ÓαêºÍÓαêµÄÓŵã
ÔÚÊý¾Ý ......