alex_lo

导航

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

统计

03 2015 档案

sql 注入 及 in 注入
摘要:原文地址: http://www.cnblogs.com/lzrabbit/archive/2012/04/22/2465313.html 除了校验参数内容,过滤长度和sql关键字。 解决in条件拼接字符串 文章导读 拼SQL实现where in查询 使用CHARINDEX或like实现where 阅读全文

posted @ 2015-03-11 16:36 alex_lo 阅读(3737) 评论(0) 推荐(0) 编辑

SQL行转列 (及EAV模型获取数据)
摘要:参考文章: http://www.williamsang.com/archives/1508.html 情景简介 学校里面记录成绩,每个人的选课不一样,而且以后会添加课程,所以不需要把所有课程当作列。数据库grade里面数据如下图,假定每个人姓名都不一样,作为主键。本文以MySQL为基础,其他数据库 阅读全文

posted @ 2015-03-09 18:14 alex_lo 阅读(1099) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示