微软在周一发布安全公告提醒广大用户,在SQL服务器数据库软件中存在一个严重的漏洞,它存在于一个名为“sp_replwritetovarbin”的储存程序中,会造成一些旧版本的SQL服务器受到远程代码攻击。
维也纳的一家安全咨询公司SEC Consult Security的工程师Bern
微软于周二发布最新的安全通报,表示SQL Server存在安全漏洞,可能允许远程程序代码的执行。
微软在最新的961040安全通报中指出,包括SQL Server 2000 / 2005、Server 2005 Express Edition、Server 2000 Desktop
微软于23日发布新的安全通告证实,一处远程执行代码漏洞影响到了整个SQL Server产品线。该漏洞的入侵代码在两周前已经被公布在互联网上,微软在安全通告上称,该漏洞尚未影响到Microsoft SQL Server 7.0 SP4, Microsoft SQL Server 2005 SP3,
SELECT
(case when a.colorder=1 then d.name else '' end) N'表名',
a.colorder N'字段序号',
a.name N'字段名',
(case when COLUMNPROPERTY( a.id,a.name,'IsIdentity'
update '表名' set 要修改字段名 = replace (要修改字段名,'被替换的特定字符','替换成的字符')
'将a表另外复制一个b表(只复制结构,不含数据)
select * into b from a where 1=0
'将a表另外复制一个b表(包括制结构和数据)
select * into b from a
在WEB开发中经常需要重启IIS,每次打开IIS来操作很麻烦,所以我干脆就在桌面新增了一个CMD文件,内容如下:(SQL Server占的内存不少)
net stop iisadmin /y
net start w3svc
net stop mssqlserver
net start ms
LIKE,确定给定的字符串是否与指定的模式匹配。模式可以包含常规字符和通配符字符。模式匹配过程中,常规字符必须与字符串中指定的字符完全匹配。然而,可使用字符串的任意片段匹配通配符。与使用 = 和 != 字符串比较运算符相比,使用通配符可使 LIKE 运算符更加灵活。
如果任何参数都不属于字符串
帮朋友改个asp的相关产品显示要用到随机读取当前类别的前10个产品,Google了下收藏的
mysql中随机提取数据库记录
-------------------------------------------------------------------------------- view
最近在研究公文流转定义的相关资料,从网上下载了一个带源码的系统,埋头分解研究,后来顺着代码找到了SQL视图部分,居然发现是加密的,以前一直没注意这个问题,想把它解出来。为了比较好的说明问题先来加密下SQL视图。view plaincopy to clipboardprint?
--如下的视图创建语句