avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlogSQL常用语句及知识 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

SQL常用语句及知识

发表于2022-10-09|更新于2026-10-04|渗透测试WEB测试SQL注入
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/60273/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试SQLWeb安全常用命令SQL注入
cover of previous post
上一篇
5. 函数进阶
Python 函数进阶:位置/默认/关键字/不定长参数(*args 与 **kwargs),返回值拆包与星号拆包,引用的本质与 is/== 区别,匿名函数 lambda 及递归函数的用法。
cover of next post
下一篇
面试题-网络知识
网络知识面试题整理:ARP/RARP 工作原理、DNS 解析流程、RIP 与 OSPF 路由协议的原理与缺点等网络基础问题的问答整理,面试前速查。
相关推荐
cover
2022-12-03
SQL注入1-分类
SQL 注入分类笔记:按参数类型分数字型/字符型/搜索型,按返回结果分回显、报错与盲注,按注入点位置划分 GET/POST/Cookie,搭建注入知识框架。
cover
2022-12-03
SQL注入7-防御
SQL 注入防御笔记:从输入校验、转义过滤到预编译参数化查询的分层防护方案,预编译工作原理与 Java/PHP 实现示例,开发与蓝队视角的总结。
cover
2022-12-03
SQL注入2-利用过程详细解释
SQL 注入利用过程详解:union 联合查询与显错注入的完整步骤、information_schema 信息收集语法、闭合方式判断,及盲注与头部注入等多条利用路线。
cover
2022-11-26
SQL注入10-预编译时代的SQL注入
预编译时代的 SQL 注入笔记:预编译底层原理与参数绑定为何能防注入,ORM 框架与预编译的破绽分析,老代码手动拼接场景下仍然存在的注入风险。
cover
2022-11-11
SQL注入9-自动化注入工具SQLMAP
SQLMap 自动化注入工具笔记:五种注入模式与支持的数据库、安装与版本查看,GET 注入检测、获取当前用户、脱库等常用参数与实例速查手册。
cover
2022-12-03
SQL注入8-绕过
SQL 注入绕过笔记:常见过 WAF 思路——注释与换行替代空格、大小写变换、等价函数替换、逗号与引号过滤的绕过,及 benchmark 延时等技巧。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. SQL简介
    1. 1.1. 什么是数据库?
    2. 1.2. 什么是SQL?
    3. 1.3. MySQL数据库结构
  2. 2. SQL常用语句
    1. 2.1. SELECT 语句
    2. 2.2. CREATE TABLE 语句
      1. 2.2.1. SQL CREATE TABLE 语法
    3. 2.3. INSERT INTO 语句
    4. 2.4. DELETE 语句
    5. 2.5. Update 语句
    6. 2.6. Order by 语句
    7. 2.7. Where 语句
    8. 2.8. Limit 控制输出
    9. 2.9. UNION 操作符
      1. 2.9.1. SQL UNION 语法
      2. 2.9.2. SQL UNION ALL 语法
  3. 3. MySQL常用函数及语法
    1. 3.1. 常用语句
      1. 3.1.1. LIMIT语句
    2. 3.2. concat、concat_ws、group_concat区别
      1. 3.2.1. 1. concat用法——主要是针对行数据进行拼接
      2. 3.2.2. 2. concat_ws用法——主要是针对行数据进行拼接
      3. 3.2.3. 3. group_concat用法——主要是针对列数据进行拼接
    3. 3.3. MySQL注释符
      1. 3.3.1. 注释符可以替换空格
      2. 3.3.2. 内联注入
      3. 3.3.3. 单行注释符后面加换行也是可以执行的
    4. 3.4. MySQL系统表information_schema
      1. 3.4.1. 1. 常用表:
      2. 3.4.2. 2. 常用字段
    5. 3.5. mysql数据库备份和恢复:
    6. 3.6. MySql权限操作
      1. 3.6.1. 一些关于MySql权限的说明
        1. 3.6.1.1. Mysql数据库下存放用户权限表的说明
        2. 3.6.1.2. mysql数据库所有权限
      2. 3.6.2. 创建用户及授权
      3. 3.6.3. 用户权限查看
      4. 3.6.4. 收回用户权限
      5. 3.6.5. 设置用户密码
        1. 3.6.5.1. 修改其他用户密码
        2. 3.6.5.2. 修改当前用户密码
      6. 3.6.6. 删除用户
      7. 3.6.7. 设置密码过期策略
        1. 3.6.7.1. 配置文件中设置
        2. 3.6.7.2. 通过命令设置
      8. 3.6.8. mysql数据库用户资源限制
        1. 3.6.8.1. 参数:
        2. 3.6.8.2. 设置mysql数据库用户资源限制
  4. 4. 数据库连接工具
    1. 4.1. Dbeaver
  5. 5. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中