摘要: 一、数据备份 1、物理备份:直接复制数据库文件,适用于大型数据库环境,但不能恢复到导构系统中如Windows 2、逻辑备份:备份的是建表、建库、插入等操作所执行的sql语句,适用于中小型数据库,效率相对较低 》》》》》》》全部在cmd默认目录下,不用加分号 》》备份一个库: mysqldump -h 阅读全文
posted @ 2017-10-30 16:09 九二零 阅读(105) 评论(0) 推荐(0) 编辑
摘要: 1、sql注入: 》》以用户登录为例,利用mysql中--两个横杠注释的功能,可以在输入用户名的时候在后面加上--这样就将密码隐藏甚至加上其它逻辑运算使得用户名也可以被隐藏,这样就导致数据库很容易就被破解。 》》像这样改变查询逻辑的做法就是sql注入 》》为了规避这种风险,我们通常使用execute 阅读全文
posted @ 2017-10-30 15:13 九二零 阅读(93) 评论(0) 推荐(0) 编辑