不帅 发表于 2015-1-16 22:53:24

MYSQL网站制作之避免sql注进的复杂办法

这种服务也提供了足够的监控功能来跟踪性能和使用情况,在问题发生时将发出通知并生成一定深度的分析报告。
反省输出内容,假如包括敏感字符则删除敏感字符
敏感字符包含:
><=!-+*/()|和空格
然后再拼集SQL语句
假如先拼集,再过滤,事情量就年夜了,并且反作用太多

人们常说“成功孕育成功”,这种说法明显非常适合MySQL的情况。MySQL学习教程这个开源数据库号称在全世界有超过110万份的完全安装。

小女巫 发表于 2015-1-20 05:50:30

这一点很好的加强了profiler的功能。但是提到profiler提醒大家注意一点。windows2003要安装sp1补丁才能启动profiler。否则点击没有反应。

老尸 发表于 2015-1-28 16:03:08

你觉得我的非分区索引无法对起子分区,你可以提醒我一下呀!没有任何的提醒,直接就变成了非分区表。不知道这算不算一个bug。大家也可以试试。

飘飘悠悠 发表于 2015-2-5 15:29:06

如果你是从“学习某一种数据库应用软件,从而获得应聘的资本和工作机会”的角度来问的话。

admin 发表于 2015-2-12 16:05:19

作了些试验,发现使用CLR的存储过程或函数在达到一定的阀值的时候,系统性能会呈指数级下滑!这是非常危险的!只使用几个可能没有问题,当一旦大规模使用会造成严重的系统性能问题!

若相依 发表于 2015-3-3 03:45:05

比如日志传送、比如集群。。。

灵魂腐蚀 发表于 2015-3-11 09:10:58

可能有的朋友会抱怨集成的orderby,其实如果使用ranking函数,Orderby是少不了的。如果担心Orderby会影响效率,可以为orderby的字段建立聚集索引,查询计划会忽略orderby操作(因为本来就是排序的嘛)。

仓酷云 发表于 2015-3-25 09:39:06

我是新手,正在学习数据库和操作系统,深感理论的泛广,唯有一步一步来,但是又感觉时间不够,收集了很多资料却总是没能认真的看完,希望有一个讨论板块,大家共同解决,共同分享,共同努力
页: [1]
查看完整版本: MYSQL网站制作之避免sql注进的复杂办法