配色: 字号:
Mysql常用命令
2016-08-25 | 阅:  转:  |  分享 
  
Mysql常用命令





showdatabases;显示数据库

createdatabasename;创建数据库

usedatabasename;选择数据库

dropdatabasename直接删除数据库,不提醒

showtables;显示表

describetablename;显示具体的表结构

select中加上distinct去除重复字段

mysqladmindropdatabasename删除数据库前,有提示。

显示当前mysql版本和当前日期

selectversion(),current_date;

修改mysql中root的密码:

shell>mysql-hlocalhost-uroot-p//登录

mysql>updateusersetpassword=password("xueok654123")whereuser=''root'';

mysql>flushprivileges//刷新数据库

mysql>usedbname;打开数据库:

mysql>showdatabases;显示所有数据库

mysql>showtables;显示数据库mysql中所有的表:先usemysql;然后

mysql>describeuser;显示表mysql数据库中user表的列信息);

grant

创建用户firstdb(密码firstdb)和数据库,并赋予权限于firstdb数据库

mysql>createdatabasefirstdb;

mysql>grantallonfirstdb.tofirstdbidentifiedby''firstdb''

会自动创建用户firstdb

mysql默认的是本地主机是localhost,对应的IP地址就是127.0.0.1,所以你用你的IP地址登录会出错,如果你想用你的IP地址登录就要先进行授权用grant命令。

mysql>grantallon.toroot@202.116.39.2identifiedby"123456";

说明:grant与on之间是各种权限,例如:insert,select,update等

on之后是数据库名和表名,第一个表示所有的数据库,第二个表示所有的表

root可以改成你的用户名,@后可以跟域名或IP地址,identifiedby后面的是登录用的密码,可以省略,即缺省密码或者叫空密码。

dropdatabasefirstdb;

创建一个可以从任何地方连接服务器的一个完全的超级用户,但是必须使用一个口令something做这个

mysql>grantallprivilegeson.touser@localhostidentifiedby''something''with

增加新用户

格式:grantselecton数据库.to用户名@登录主机identifiedby"密码"

GRANTALLPRIVILEGESON.TOmonty@localhostIDENTIFIEDBY''something''WITHGRANTOPTION;

GRANTALLPRIVILEGESON.TOmonty@"%"IDENTIFIEDBY''something''WITHGRANTOPTION;

删除授权:

mysql>revokeallprivilegeson.fromroot@"%";

mysql>deletefromuserwhereuser="root"andhost="%";

mysql>flushprivileges;

创建一个用户custom在特定客户端it363.com登录,可访问特定数据库fangchandb

mysql>grantselect,insert,update,delete,create,droponfangchandb.tocustom@it363.comidentifiedby''passwd''

重命名表:

mysql>altertablet1renamet2;

mysqldump

备份数据库

shell>mysqldump-hhost-uroot-pdbname>dbname_backup.sql

恢复数据库

shell>mysqladmin-hmyhost-uroot-pcreatedbname

shell>mysqldump-hhost-uroot-pdbname
如果只想卸出建表指令,则命令如下:

shell>mysqladmin-uroot-p-ddatabasename>a.sql

如果只想卸出插入数据的sql命令,而不需要建表命令,则命令如下:

shell>mysqladmin-uroot-p-tdatabasename>a.sql

那么如果我只想要数据,而不想要什么sql命令时,应该如何操作呢?

mysqldump-T./phptestdriver

其中,只有指定了-T参数才可以卸出纯文本文件,表示卸出数据的目录,./表示当前目录,即与mysqldump同一目录。如果不指定driver表,则将卸出整个数据库的数据。每个表会生成两个文件,一个为.sql文件,包含建表执行。另一个为.txt文件,只包含数据,且没有sql指令。

可将查询存储在一个文件中并告诉mysql从文件中读取查询而不是等待键盘输入。可利用外壳程序键入重定向实用程序来完成这项工作。例如,如果在文件my_file.sql中存放有查

询,可如下执行这些查询:

例如,如果您想将建表语句提前写在sql.txt中,

mysql>mysql-hmyhost-uroot-p

Mysql5.0支持的字符集

MySQL中的字符集控制做得比较细,可以分为数据库级,表级,字段级(这一点和ORACLE不同)。我上次改的字符集是数据库级的,对表sysuser没有影响,所以出现了改了字符集却一样无法插入中文的情况。

DropTABLEIFEXISTS`firstdb`.`users`;

CreateTABLE`firstdb`.`users`(

`id`int(11)NOTNULLauto_increment,

`username`varchar(40)defaultNULL,

`birthday`datedefaultNULL,

PRIMARYKEY(`id`)

)ENGINE=InnoDBDEFAULTCHARSET=gb2312;

编译MySQL时,指定了一个默认的字符集,这个字符集是latin1;

安装MySQL时,可以在配置文件(my.ini)中指定一个默认的的字符集,如果没指定,这个值继承自编译时指定的;

启动mysqld时,可以在命令行参数中指定一个默认的的字符集,如果没指定,这个值继承自配置文件中的;

此时character_set_server被设定为这个默认的字符集;

当创建一个新的数据库时,除非明确指定,这个数据库的字符集被缺省设定为character_set_server;

当选定了一个数据库时,character_set_database被设定为这个数据库默认的字符集;

在这个数据库里创建一张表时,表默认的字符集被设定为character_set_database,也就是这个数据库默认的字符集;

当在表内设置一栏时,除非明确指定,否则此栏缺省的字符集就是表默认的字符集;

这个字符集就是数据库中实际存储数据采用的字符集,mysqldump出来的内容就是这个字符集下的;QueryBrowser1.1对中文输入的支持太差劲了,可以用notebook写好后,再copy过去执行

updatefirstdb.userssetusername=''以''whereid=3;

MYSQL常用命令

1.导出整个数据库

mysqldump-u用户名-p--default-character-set=latin1数据库名>导出的

文件名(数据库默认编码是latin1)

mysqldump-uwcnc-psmgp_apps_wcnc>wcnc.sql

2.导出一个表

mysqldump-u用户名-p数据库名表名>导出的文件名

mysqldump-uwcnc-psmgp_apps_wcncusers>wcnc_users.sql

3.导出一个数据库结构

mysqldump-uwcnc-p-d-add-drop-tablesmgp_apps_wcnc>d:wcnc_db.sql

-d没有数据-add-drop-table在每个create语句之前增加一个droptable

4.导入数据库

A:常用source命令

进入mysql数据库控制台,

如mysql-uroot-p

mysql>use数据库

然后使用source命令,后面参数为脚本文件(如这里用到的.sql)

mysql>sourcewcnc_db.sql

B:使用mysqldump命令

mysqldump-uusername-pdbname
C:使用mysql命令

mysql-uusername-p-Ddbname
一、启动与退出

1、进入MySQL:启动MySQLCommandLineClient(MySQL的DOS界面),直接输入

安装时的密码即可。此时的提示符是:mysql>

2、退出MySQL:quit或exit

二、库操作

1、、创建数据库

命令:createdatabase<数据库名>

例如:建立一个名为xhkdb的数据库

mysql>createdatabasexhkdb;

2、显示所有的数据库

命令:showdatabases(注意:最后有个s)

mysql>showdatabases;

3、删除数据库

命令:dropdatabase<数据库名>

例如:删除名为xhkdb的数据库

mysql>dropdatabasexhkdb;

4、连接数据库

命令:use<数据库名>

例如:如果xhkdb数据库存在,尝试存取它:

mysql>usexhkdb;

屏幕提示:Databasechanged

5、查看当前使用的数据库

mysql>selectdatabase();

6、当前数据库包含的表信息:

mysql>showtables;(注意:最后有个s)

三、表操作,操作之前应连接某个数据库

1、建表

命令:createtable<表名>(<字段名1><类型1>[,..<字段名n><类型n>]);

mysql>createtableMyClass(

>idint(4)notnullprimarykeyauto_increment,

>namechar(20)notnull,

>sexint(4)notnulldefault''0'',

>degreedouble(16,2));

2、获取表结构

命令:desc表名,或者showcolumnsfrom表名

mysql>DESCRIBEMyClass

mysql>descMyClass;

mysql>showcolumnsfromMyClass;

3、删除表

命令:droptable<表名>

例如:删除表名为MyClass的表

mysql>droptableMyClass;

4、插入数据

命令:insertinto<表名>[(<字段名1>[,..<字段名n>])]values(值1)[,

(值n)]

例如,往表MyClass中插入二条记录,这二条记录表示:编号为1的名为Tom的成绩

为96.45,编号为2的名为Joan的成绩为82.99,编号为3的名为Wang的成绩为

96.5.

mysql>insertintoMyClassvalues(1,''Tom'',96.45),(2,''Joan'',82.99),

(2,''Wang'',96.59);

5、查询表中的数据

1)、查询所有行

命令:select<字段1,字段2,...>from<表名>where<表达式>

例如:查看表MyClass中所有数据

mysql>selectfromMyClass;

2)、查询前几行数据

例如:查看表MyClass中前2行数据

mysql>selectfromMyClassorderbyidlimit0,2;

或者:

mysql>selectfromMyClasslimit0,2;

6、删除表中数据

命令:deletefrom表名where表达式

例如:删除表MyClass中编号为1的记录

mysql>deletefromMyClasswhereid=1;

7、修改表中数据:update表名set字段=新值,…where条件

mysql>updateMyClasssetname=''Mary''whereid=1;

7、在表中增加字段:

命令:altertable表名add字段类型其他;

例如:在表MyClass中添加了一个字段passtest,类型为int(4),默认值为0

mysql>altertableMyClassaddpasstestint(4)default''0''

8、更改表名:

命令:renametable原表名to新表名;

例如:在表MyClass名字更改为YouClass

mysql>renametableMyClasstoYouClass;

更新字段内容

update表名set字段名=新内容

update表名set字段名=replace(字段名,''旧内容'',''新内容'');

文章前面加入4个空格

updatearticlesetcontent=concat('''',content);

字段类型

1.INT[(M)]型:正常大小整数类型

2.DOUBLE[(M,D)][ZEROFILL]型:正常大小(双精密)浮点数字类型

3.DATE日期类型:支持的范围是1000-01-01到9999-12-31。MySQL以YYYY-MM-DD

格式来显示DATE值,但是允许你使用字符串或数字把值赋给DATE列

4.CHAR(M)型:定长字符串类型,当存储时,总是是用空格填满右边到指定的长



5.BLOBTEXT类型,最大长度为65535(2^16-1)个字符。

6.VARCHAR型:变长字符串类型

5.导入数据库表

(1)创建.sql文件

(2)先产生一个库如auction.c:mysqlbin>mysqladmin-uroot-pcreat

auction,会提示输入密码,然后成功创建。

(2)导入auction.sql文件

c:mysqlbin>mysql-uroot-pauction
通过以上操作,就可以创建了一个数据库auction以及其中的一个表auction



6.修改数据库

(1)在mysql的表中增加字段:

altertabledbnameaddcolumnuseridint(11)notnullprimarykey

auto_increment;

这样,就在表dbname中添加了一个字段userid,类型为int(11)。

7.mysql数据库的授权

mysql>grantselect,insert,delete,create,drop

on.(或test./user./..)

to用户名@localhost

identifiedby''密码'';

如:新建一个用户帐号以便可以访问数据库,需要进行如下操作:

mysql>grantusage

->ONtest.

->TOtestuser@localhost;

QueryOK,0rowsaffected(0.15sec)

此后就创建了一个新用户叫:testuser,这个用户只能从localhost连接到数

据库并可以连接到test数据库。下一步,我们必须指定testuser这个用户可以执

行哪些操作:

mysql>GRANTselect,insert,delete,update

->ONtest.

->TOtestuser@localhost;

QueryOK,0rowsaffected(0.00sec)

此操作使testuser能够在每一个test数据库中的表执行Select,Insert和

Delete以及Update查询操作。现在我们结束操作并退出MySQL客户程序:

mysql>exit

Bye9!

1:使用SHOW语句找出在服务器上当前存在什么数据库:

mysql>SHOWDATABASES;

2:2、创建一个数据库MYSQLDATA

mysql>CreateDATABASEMYSQLDATA;

3:选择你所创建的数据库

mysql>USEMYSQLDATA;(按回车键出现Databasechanged时说明操作成功!)

4:查看现在的数据库中存在什么表

mysql>SHOWTABLES;

5:创建一个数据库表

mysql>CreateTABLEMYTABLE(nameVARCHAR(20),sexCHAR(1));

6:显示表的结构:

mysql>DESCRIBEMYTABLE;

7:往表中加入记录

mysql>insertintoMYTABLEvalues("hyq","M");

8:用文本方式将数据装入数据库表中(例如D:/mysql.txt)

mysql>LOADDATALOCALINFILE"D:/mysql.txt"INTOTABLEMYTABLE;

9:导入.sql文件命令(例如D:/mysql.sql)

mysql>usedatabase;

mysql>sourced:/mysql.sql;

10:删除表

mysql>dropTABLEMYTABLE;

11:清空表

mysql>deletefromMYTABLE;

12:更新表中数据

mysql>updateMYTABLEsetsex="f"wherename=''hyq'';

以下是无意中在网络看到的使用MySql的管理心得,



自:http://www1.xjtusky.com/article/htmldata/2004_12/3/57/article_1060_1.

html

在windows中MySql以服务形式存在,在使用前应确保此服务已经启动,未启动可用

netstartmysql命令启动。而Linux中启动时可用"/etc/rc.d/init.d/mysqld

start"命令,注意启动者应具有管理员权限。

刚安装好的MySql包含一个含空密码的root帐户和一个匿名帐户,这是很大的安全

隐患,对于一些重要的应用我们应将安全性尽可能提高,在这里应把匿名帐户删除

、root帐户设置密码,可用如下命令进行:

usemysql;

deletefromUserwhereUser="";

updateUsersetPassword=PASSWORD(''newpassword'')whereUser=''root'';

如果要对用户所用的登录终端进行限制,可以更新User表中相应用户的Host字段,

在进行了以上更改后应重新启动数据库服务,此时登录时可用如下类似命令:

mysql-uroot-p;

mysql-uroot-pnewpassword;

mysqlmydb-uroot-p;

mysqlmydb-uroot-pnewpassword;

上面命令参数是常用参数的一部分,详细情况可参考文档。此处的mydb是要登录的

数据库的名称。

在进行开发和实际应用中,用户不应该只用root用户进行连接数据库,虽然使用

root用户进行测试时很方便,但会给系统带来重大安全隐患,也不利于管理技术的

提高。我们给一个应用中使用的用户赋予最恰当的数据库权限。如一个只进行数据

插入的用户不应赋予其删除数据的权限。MySql的用户管理是通过User表来实现的

,添加新用户常用的方法有两个,一是在User表插入相应的数据行,同时设置相应

的权限;二是通过GRANT命令创建具有某种权限的用户。其中GRANT的常用用法如下



grantallonmydb.toNewUserName@HostNameidentifiedby"password";

grantusageon.toNewUserName@HostNameidentifiedby"password";

grantselect,insert,updateonmydb.toNewUserName@HostNameidentified

by"password";

grantupdate,deleteonmydb.TestTabletoNewUserName@HostNameidentified

by"password";

若要给此用户赋予他在相应对象上的权限的管理能力,可在GRANT后面添加WITH

GRANTOPTION选项。而对于用插入User表添加的用户,Password字段应用PASSWORD

函数进行更新加密,以防不轨之人窃看密码。对于那些已经不用的用户应给予清除

,权限过界的用户应及时回收权限,回收权限可以通过更新User表相应字段,也可

以使用REVOKE操作。

下面给出本人从其它资料(www.cn-java.com)获得的对常用权限的解释:

全局管理权限:

FILE:在MySQL服务器上读写文件。

PROCESS:显示或杀死属于其它用户的服务线程。

RELOAD:重载访问控制表,刷新日志等。

SHUTDOWN:关闭MySQL服务。

数据库/数据表/数据列权限:

Alter:修改已存在的数据表(例如增加/删除列)和索引。

Create:建立新的数据库或数据表。

Delete:删除表的记录。

Drop:删除数据表或数据库。

INDEX:建立或删除索引。

Insert:增加表的记录。

Select:显示/搜索表的记录。

Update:修改表中已存在的记录。

特别的权限:

ALL:允许做任何事(和root一样)。

USAGE:只允许登录--其它什么也不允许做。

---------------------

MYSQL常用命令

有很多朋友虽然安装好了mysql但却不知如何使用它。在这篇文章中我们就从连接

MYSQL、修改密码、增加用户等方面来学习一些MYSQL的常用命令。

有很多朋友虽然安装好了mysql但却不知如何使用它。在这篇文章中我们就从

连接MYSQL、修改密码、增加用户等方面来学习一些MYSQL的常用命令。

一、连接MYSQL

格式:mysql-h主机地址-u用户名-p用户密码

1、例1:连接到本机上的MYSQL

首先在打开DOS窗口,然后进入目录mysqlbin,再键入命令mysql-uroot-p

,回车后提示你输密码,如果刚安装好MYSQL,超级用户root是没有密码的,故直

接回车即可进入到MYSQL中了,MYSQL的提示符是:mysql>

2、例2:连接到远程主机上的MYSQL

假设远程主机的IP为:110.110.110.110,用户名为root,密码为abcd123。则

键入以下命令:

mysql-h110.110.110.110-uroot-pabcd123

(注:u与root可以不用加空格,其它也一样)

3、退出MYSQL命令:exit(回车)

二、修改密码

格式:mysqladmin-u用户名-p旧密码password新密码

1、例1:给root加个密码ab12。首先在DOS下进入目录mysqlbin,然后键入以

下命令

mysqladmin-uroot-passwordab12

注:因为开始时root没有密码,所以-p旧密码一项就可以省略了。

2、例2:再将root的密码改为djg345

mysqladmin-uroot-pab12passworddjg345

MYSQL常用命令(下)

一、操作技巧

1、如果你打命令时,回车后发现忘记加分号,你无须重打一遍命令,只要打

个分号回车就可以了。也就是说你可以把一个完整的命令分成几行来打,完后用分

号作结束标志就OK。

2、你可以使用光标上下键调出以前的命令。但以前我用过的一个MYSQL旧版本

不支持。我现在用的是mysql-3.23.27-beta-win。

二、显示命令

1、显示数据库列表。

showdatabases;

刚开始时才两个数据库:mysql和test。mysql库很重要它里面有MYSQL的系统

信息,我们改密码和新增用户,实际上就是用这个库进行操作。

2、显示库中的数据表:

usemysql;//打开库,学过FOXBASE的一定不会陌生吧

showtables;

3、显示数据表的结构:

describe表名;

4、建库:

createdatabase库名;

5、建表:

use库名;

createtable表名(字段设定列表);

6、删库和删表:

dropdatabase库名;

droptable表名;

7、将表中记录清空:

deletefrom表名;

8、显示表中的记录:

selectfrom表名;

三、一个建库和建表以及插入数据的实例

dropdatabaseifexistsschool;//如果存在SCHOOL则删除

createdatabaseschool;//建立库SCHOOL

useschool;//打开库SCHOOL

createtableteacher//建立表TEACHER

(

idint(3)auto_incrementnotnullprimarykey,

namechar(10)notnull,

addressvarchar(50)default''深圳'',

yeardate

);//建表结束

//以下为插入字段

insertintoteachervalues('''',''glchengang'',''深圳一中'',''1976-10-10'');

insertintoteachervalues('''',''jack'',''深圳一中'',''1975-12-23'');

注:在建表中(1)将ID设为长度为3的数字字段:int(3)并让它每个记录自动

加一:auto_increment并不能为空:notnull而且让他成为主字段primarykey

(2)将NAME设为长度为10的字符字段

(3)将ADDRESS设为长度50的字符字段,而且缺省值为深圳。varchar和char

有什么区别呢,只有等以后的文章再说了。

(4)将YEAR设为日期字段。

如果你在mysql提示符键入上面的命令也可以,但不方便调试。你可以将以上

命令原样写入一个文本文件中假设为school.sql,然后复制到c:\下,并在DOS状态

进入目录\mysql\bin,然后键入以下命令:

mysql-uroot-p密码
如果成功,空出一行无任何显示;如有错误,会有提示。(以上命令已经调试

,你只要将//的注释去掉即可使用)。

四、将文本数据转到数据库中

1、文本数据应符合的格式:字段数据之间用tab键隔开,null值用\n来代替.

例:

3rose深圳二中1976-10-10

4mike深圳一中1975-12-23

2、数据传入命令loaddatalocalinfile"文件名"intotable表名;

注意:你最好将文件复制到\mysql\bin目录下,并且要先用use命令打表所在

的库。

五、备份数据库:(命令在DOS的\mysql\bin目录下执行)

mysqldump--optschool>school.bbb

注释:将数据库school备份到school.bbb文件,school.bbb是一个文本文件,

文件名任取,打开看看你会有新发现。

一.Select语句的完整语法为:

Select[ALL|DISTINCT|DISTINCTROW|TOP]

{|talbe.|[table.]field1[ASalias1][,[table.]field2[ASalias2][,…]]}

FROMtableexpression[,…][INexternaldatabase]

[Where…]

[GROUPBY…]

[HAVING…]

[ORDERBY…]

[WITHOWNERACCESSOPTION]

说明:

用中括号([])括起来的部分表示是可选的,用大括号({})括起来的部分是表示必须

从中选择其中的一个。

1FROM子句

FROM子句指定了Select语句中字段的来源。FROM子句后面是包含一个或多个的表

达式(由逗号分开),其中的表达式可为单一表名称、已保存的查询或由INNER

JOIN、LEFTJOIN或RIGHTJOIN得到的复合结果。如果表或查询存储在外部数据

库,在IN子句之后指明其完整路径。

例:下列SQL语句返回所有有定单的客户:

SelectorderID,Customer.customerID

FROMordersCustomers

Whereorders.CustomerID=Customers.CustomeersID

2ALL、DISTINCT、DISTINCTROW、TOP谓词

(1)ALL返回满足SQL语句条件的所有记录。如果没有指明这个谓词,默认为ALL。

例:SelectALLFirstName,LastName

FROMEmployees

(2)DISTINCT如果有多个记录的选择字段的数据相同,只返回一个。

(3)DISTINCTROW如果有重复的记录,只返回一个

(4)TOP显示查询头尾若干记录。也可返回记录的百分比,这是要用TOPN

PERCENT子句(其中N表示百分比)

例:返回5%定货额最大的定单

SelectTOP5PERCENT

FROM[orderDetails]

orDERBYUnitPriceQuantity(1-Discount)DESC

3用AS子句为字段取别名

如果想为返回的列取一个新的标题,或者,经过对字段的计算或总结之后,产生了

一个新的值,希望把它放到一个新的列里显示,则用AS保留。

例:返回FirstName字段取别名为NickName

SelectFirstNameASNickName,LastName,City

FROMEmployees

例:返回新的一列显示库存价值

SelectProductName,UnitPrice,UnitsInStock,UnitPriceUnitsInStockAS

valueInStock

FROMProducts

二.Where子句指定查询条件

1比较运算符

比较运算符含义

=等于

>大于

<小于

>=大于等于

<=小于等于

<>不等于

!>不大于

!<不小于

例:返回96年1月的定单

SelectorderID,CustomerID,orderDate

FROMorders

WhereorderDate>#1/1/96#ANDorderDate<#1/30/96#

注意:

McirosoftJETSQL中,日期用''#''定界。日期也可以用Datevalue()函数来代替。

在比较字符型的数据时,要加上单引号'''',尾空格在比较中被忽略。

例:

WhereorderDate>#96-1-1#

也可以表示为:

WhereorderDate>Datevalue(''1/1/96'')

使用NOT表达式求反。

例:查看96年1月1日以后的定单

WhereNotorderDate<=#1/1/96#

2范围(BETWEEN和NOTBETWEEN)

BETWEEN…AND…运算符指定了要搜索的一个闭区间。

例:返回96年1月到96年2月的定单。

WhereorderDateBetween#1/1/96#And#2/1/96#

3列表(IN,NOTIN)

IN运算符用来匹配列表中的任何一个值。IN子句可以代替用OR子句连接的一连串

的条件。

例:要找出住在London、Paris或Berlin的所有客户

SelectCustomerID,CompanyName,ContactName,City

FROMCustomers

WhereCityIn(''London'',''Paris'',''Berlin'')

4模式匹配(LIKE)

LIKE运算符检验一个包含字符串数据的字段值是否匹配一指定模式。

LIKE运算符里使用的通配符

通配符含义

?任何一个单一的字符

任意长度的字符

#0~9之间的单一数字

[字符列表]在字符列表里的任一值

[!字符列表]不在字符列表里的任一值

-指定字符范围,两边的值分别为其上下限

例:返回邮政编码在(171)555-0000到(171)555-9999之间的客户

SelectCustomerID,CompanyName,City,Phone

FROMCustomers

WherePhoneLike''(171)555-####''

LIKE运算符的一些样式及含义

样式含义不符合

LIKE''A''A后跟任意长度的字符Bc,c255

LIKE''5[]''55555

LIKE''5?5''5与5之间有任意一个字符55,5wer5

LIKE''5##5''5235,50055kd5,5346

LIKE''[a-z]''a-z间的任意一个字符5,%

LIKE''[!0-9]''非0-9间的任意一个字符0,1

LIKE''[[]''1,

三.用ORDERBY子句排序结果

orDER子句按一个或多个(最多16个)字段排序查询结果,可以是升序(ASC)也可

以是降序(DESC),缺省是升序。ORDER子句通常放在SQL语句的最后。

orDER子句中定义了多个字段,则按照字段的先后顺序排序。

例:

SelectProductName,UnitPrice,UnitInStock

FROMProducts

orDERBYUnitInStockDESC,UnitPriceDESC,ProductName

orDERBY子句中可以用字段在选择列表中的位置号代替字段名,可以混合字段名

和位置号。

例:下面的语句产生与上列相同的效果。

SelectProductName,UnitPrice,UnitInStock

FROMProducts

orDERBY1DESC,2DESC,3

四.运用连接关系实现多表查询

例:找出同一个城市中供应商和客户的名字

SelectCustomers.CompanyName,Suppliers.ComPany.Name

FROMCustomers,Suppliers

WhereCustomers.City=Suppliers.City

例:找出产品库存量大于同一种产品的定单的数量的产品和定单

SelectProductName,OrderID,UnitInStock,Quantity

FROMProducts,[OrderDeails]

WhereProduct.productID=[OrderDetails].ProductID

ANDUnitsInStock>Quantity

另一种方法是用MicrosofJETSQL独有的JNNERJOIN

语法:

FROMtable1INNERJOINtable2

ONtable1.field1comparisiontable2.field2

其中comparision就是前面Where子句用到的比较运算符。

SelectFirstName,lastName,OrderID,CustomerID,OrderDate

FROMEmployees

INNERJOINordersONEmployees.EmployeeID=Orders.EmployeeID

注意:

INNERJOIN不能连接MemoOLEObjectSingleDouble数据类型字段。

在一个JOIN语句中连接多个ON子句

语法:

Selectfields

FROMtable1INNERJOINtable2

ONtable1.field1compoprtable2.field1AND

ONtable1.field2compoprtable2.field2or

ONtable1.field3compoprtable2.field3

也可以

Selectfields

FROMtable1INNERJOIN

(table2INNERJOIN[(]table3

[INNERJOER][(]tablex[INNERJOIN]

ONtable1.field1compoprtable2.field1

ONtable1.field2compoprtable2.field2

ONtable1.field3compoprtable2.field3

外部连接返回更多记录,在结果中保留不匹配的记录,不管存不存在满足条件的记

录都要返回另一侧的所有记录。

FROMtable[LEFT|RIGHT]JOINtable2

ONtable1.field1comparisiontable.field2

用左连接来建立外部连接,在表达式的左边的表会显示其所有的数据

例:不管有没有定货量,返回所有商品

SelectProductName,OrderID

FROMProducts

LEFTJOINordersONProducts.PrductsID=Orders.ProductID

右连接与左连接的差别在于:不管左侧表里有没有匹配的记录,它都从左侧表中返

回所有记录。

例:如果想了解客户的信息,并统计各个地区的客户分布,这时可以用一个右连接

,即使某个地区没有客户,也要返回客户信息。

空值不会相互匹配,可以通过外连接才能测试被连接的某个表的字段是否有空值。

Select

FROMtalbe1

LEFTJOINtable2ONtable1.a=table2.c

1连接查询中使用Iif函数实现以0值显示空值

Iif表达式:Iif(IsNull(Amount,0,Amout)

例:无论定货大于或小于¥50,都要返回一个标志。

Iif([Amount]>50,?Bigorder?,?Smallorder?)

五.分组和总结查询结果

在SQL的语法里,GROUPBY和HAVING子句用来对数据进行汇总。GROUPBY子句指明

了按照哪几个字段来分组,而将记录分组后,用HAVING子句过滤这些记录。

GROUPBY子句的语法

Selectfidldlist

FROMtable

Wherecriteria

[GROUPBYgroupfieldlist[HAVINGgroupcriteria]]

注:MicrosoftJet数据库Jet不能对备注或OLE对象字段分组。

GROUPBY字段中的Null值以备分组但是不能被省略。

在任何SQL合计函数中不计算Null值。

GROUPBY子句后最多可以带有十个字段,排序优先级按从左到右的顺序排列。

例:在''WA''地区的雇员表中按头衔分组后,找出具有同等头衔的雇员数目大于1人

的所有头衔。

SelectTitle,Count(Title)asTotal

FROMEmployees

WhereRegion=''WA''

GROUPBYTitle

HAVINGCount(Title)>1

JETSQL中的聚积函数

聚集函数意义

SUM()求和

AVG()平均值

COUNT()表达式中记录的数目

COUNT()计算记录的数目

MAX最大值

MIN最小值

VAR方差

STDEV标准误差

FIRST第一个值

LAST最后一个值

六.用Parameters声明创建参数查询

Parameters声明的语法:

PARAMETERSnamedatatype[,namedatatype[,…]]

其中name是参数的标志符,可以通过标志符引用参数.

Datatype说明参数的数据类型.

使用时要把PARAMETERS声明置于任何其他语句之前.

例:

PARAMETERS[Lowprice]Currency,[Beginningdate]datatime

SelectorderID,OrderAmount

FROMorders

WhereorderAMount>[lowprice]

ANDorderDate>=[Beginningdate]

七.功能查询

所谓功能查询,实际上是一种操作查询,它可以对数据库进行快速高效的操作.它以

选择查询为目的,挑选出符合条件的数据,再对数据进行批处理.功能查询包括更新

查询,删除查询,添加查询,和生成表查询.

1更新查询

Update子句可以同时更改一个或多个表中的数据.它也可以同时更改多个字段的值.

更新查询语法:

Update表名

SET新值

Where准则

例:英国客户的定货量增加5%,货运量增加3%

UpdateOEDERS

SETorderAmount=orderAmount1.1

Freight=Freight1.03

WhereShipCountry=''UK''

2删除查询

Delete子句可以使用户删除大量的过时的或冗于的数据.

注:删除查询的对象是整个记录.

Delete子句的语法:

Delete[表名.]

FROM来源表

Where准则

例:要删除所有94年前的定单

Delete

FROMorders

WhereorderData<#94-1-1#

3追加查询

Insert子句可以将一个或一组记录追加到一个或多个表的尾部.

INTO子句指定接受新记录的表

valueS关键字指定新记录所包含的数据值.

Insert子句的语法:

INSETRINTO目的表或查询(字段1,字段2,…)

valueS(数值1,数值2,…)

例:增加一个客户

InsertINTOEmployees(FirstName,LastName,title)

valueS(''Harry'',''Washington'',''Trainee'')

4生成表查询

可以一次性地把所有满足条件的记录拷贝到一张新表中.通常制作记录的备份或副

本或作为报表的基础.

SelectINTO子句用来创建生成表查询语法:

Select字段1,字段2,…

INTO新表[IN外部数据库]

FROM来源数据库

Where准则

例:为定单制作一个存档备份

Select

INTOordersArchive

FROMorders

八.联合查询

UNION运算可以把多个查询的结果合并到一个结果集里显示.

UNION运算的一般语法:

[表]查询1UNION[ALL]查询2UNION…

例:返回巴西所有供给商和客户的名字和城市

SelectCompanyName,City

FROMSuppliers

WhereCountry=''Brazil''

UNION

SelectCompanyName,City

FROMCustomers

WhereCountry=''Brazil''

注:

缺省的情况下,UNION子句不返回重复的记录.如果想显示所有记录,可以加ALL选项

UNION运算要求查询具有相同数目的字段.但是,字段数据类型不必相同.

每一个查询参数中可以使用GROUPBY子句或HAVING子句进行分组.要想以指定

的顺序来显示返回的数据,可以在最后一个查询的尾部使用OREERBY子句.

九.交叉查询

交叉查询可以对数据进行总和,平均,计数或其他总和计算法的计算,这些数据通过

两种信息进行分组:一个显示在表的左部,另一个显示在表的顶部.

MicrosoftJetSQL用TRANSFROM语句创建交叉表查询语法:

TRANSFORMaggfunction

Select语句

GROUPBY子句

PIVOTpivotfield[IN(value1[,value2[,…]])]

Aggfounction指SQL聚积函数,

Select语句选择作为标题的的字段,

GROUPBY分组

说明:

Pivotfield在查询结果集中创建列标题时用的字段或表达式,用可选的IN子句限制

它的取值.

value代表创建列标题的固定值.

例:显示在1996年里每一季度每一位员工所接的定单的数目:

TRANSFORMCount(OrderID)

SelectFirstName&''''&LastNameASFullName

FROMEmployeesINNERJOINorders

ONEmployees.EmployeeID=orders.EmployeeID

WhereDatePart("yyyy",OrderDate)=''1996''

GROUPBYFirstName&''''&LastName

orDERBYFirstName&''''&LastName

POVOTDatePart("q",OrderDate)&''季度''

十.子查询

子查询可以理解为套查询.子查询是一个Select语句.

1表达式的值与子查询返回的单一值做比较

语法:

表达式comparision[ANY|ALL|SOME](子查询)

说明:

ANY和SOME谓词是同义词,与比较运算符(=,<,>,<>,<=,>=)一起使用.返回一个布尔

值True或False.ANY的意思是,表达式与子查询返回的一系列的值逐一比较,只要其

中的一次比较产生True结果,ANY测试的返回True值(既Where子句的结果),对应于

该表达式的当前记录将进入主查询的结果中.ALL测试则要求表达式与子查询返回的

一系列的值的比较都产生True结果,才回返回True值.

例:主查询返回单价比任何一个折扣大于等于25%的产品的单价要高的所有产品

SelectFROMProducts

WhereUnitPrice>ANY

(SelectUnitPriceFROM[OrderDetails]WhereDiscount>0.25)

2检查表达式的值是否匹配子查询返回的一组值的某个值

语法:

[NOT]IN(子查询)

例:返回库存价值大于等于1000的产品.

SelectProductNameFROMProducts

WhereProductIDIN

(SelectPrdoctIDFROM[OrderDEtails]

WhereUnitPriceQuantity>=1000)

3检测子查询是否返回任何记录

语法:

[NOT]EXISTS(子查询)

例:用EXISTS检索英国的客户

SelectComPanyName,ContactName

FROMorders

WhereEXISTS

(Select

FROMCustomers

WhereCountry=''UK''AND

Customers.CustomerID=orders.CustomerID)

1:使用SHOW语句找出在服务器上当前存在什么数据库:

mysql>SHOWDATABASES;

2:2、创建一个数据库MYSQLDATA

mysql>CreateDATABASEMYSQLDATA;

3:选择你所创建的数据库

mysql>USEMYSQLDATA;(按回车键出现Databasechanged时说明操作成功!)

4:查看现在的数据库中存在什么表

mysql>SHOWTABLES;

5:创建一个数据库表

mysql>CreateTABLEMYTABLE(nameVARCHAR(20),sexCHAR(1));

6:显示表的结构:

mysql>DESCRIBEMYTABLE;

7:往表中加入记录

mysql>insertintoMYTABLEvalues("hyq","M");

8:用文本方式将数据装入数据库表中(例如D:/mysql.txt)

mysql>LOADDATALOCALINFILE"D:/mysql.txt"INTOTABLEMYTABLE;

9:导入.sql文件命令(例如D:/mysql.sql)

mysql>usedatabase;

mysql>sourced:/mysql.sql;

10:删除表

mysql>dropTABLEMYTABLE;

11:清空表

mysql>deletefromMYTABLE;

12:更新表中数据

mysql>updateMYTABLEsetsex="f"wherename=''hyq'';

以下是无意中在网络看到的使用MySql的管理心得,

摘自:http://www1.xjtusky.com/article/htmldata/2004_12/3/57/article_1060_1.html

在windows中MySql以服务形式存在,在使用前应确保此服务已经启动,未启动可用netstartmysql命令启动。而Linux中启动时可用“/etc/rc.d/init.d/mysqldstart"命令,注意启动者应具有管理员权限。

刚安装好的MySql包含一个含空密码的root帐户和一个匿名帐户,这是很大的安全隐患,对于一些重要的应用我们应将安全性尽可能提高,在这里应把匿名帐户删除、root帐户设置密码,可用如下命令进行:

usemysql;

deletefromUserwhereUser="";

updateUsersetPassword=PASSWORD(''newpassword'')whereUser=''root'';

如果要对用户所用的登录终端进行限制,可以更新User表中相应用户的Host字段,在进行了以上更改后应重新启动数据库服务,此时登录时可用如下类似命令:

mysql-uroot-p;

mysql-uroot-pnewpassword;

mysqlmydb-uroot-p;

mysqlmydb-uroot-pnewpassword;

上面命令参数是常用参数的一部分,详细情况可参考文档。此处的mydb是要登录的数据库的名称。

在进行开发和实际应用中,用户不应该只用root用户进行连接数据库,虽然使用root用户进行测试时很方便,但会给系统带来重大安全隐患,也不利于管理技术的提高。我们给一个应用中使用的用户赋予最恰当的数据库权限。如一个只进行数据插入的用户不应赋予其删除数据的权限。MySql的用户管理是通过User表来实现的,添加新用户常用的方法有两个,一是在User表插入相应的数据行,同时设置相应的权限;二是通过GRANT命令创建具有某种权限的用户。其中GRANT的常用用法如下:

grantallonmydb.towww.edu800.cnNewUserName@HostNameidentifiedby"password";

grantusageon.toNewUserName@HostNameidentifiedby"password";

grantselect,insert,updateonmydb.toNewUserName@HostNameidentifiedby"password";

grantupdate,deleteonmydb.TestTabletoNewUserName@HostNameidentifiedby"password";

若要给此用户赋予他在相应对象上的权限的管理能力,可在GRANT后面添加WITHGRANTOPTION选项。而对于用插入User表添加的用户,Password字段应用PASSWORD函数进行更新加密,以防不轨之人窃看密码。对于那些已经不用的用户应给予清除,权限过界的用户应及时回收权限,回收权限可以通过更新User表相应字段,也可以使用REVOKE操作。

下面给出本人从其它资料(www.cn-java.com)获得的对常用权限的解释:

全局管理权限:

FILE:在MySQL服务器上读写文件。

PROCESS:显示或杀死属于其它用户的服务线程。

RELOAD:重载访问控制表,刷新日志等。

SHUTDOWN:关闭MySQL服务。

数据库/数据表/数据列权限:

Alter:修改已存在的数据表(例如增加/删除列)和索引。

Create:建立新的数据库或数据表。

Delete:删除表的记录。

Drop:删除数据表或数据库。

INDEX:建立或删除索引。

Insert:增加表的记录。

Select:显示/搜索表的记录。

Update:修改表中已存在的记录。

特别的权限:

ALL:允许做任何事(和root一样)。

USAGE:只允许登录--其它什么也不允许做。

1、MySQL常用命令

createdatabasename;创建数据库

usedatabasename;选择数据库

dropdatabasename直接删除数据库,不提醒

showtables;显示表

describetablename;表的详细描述

select中加上distinct去除重复字段

mysqladmindropdatabasename删除数据库前,有提示。

显示当前mysql版本和当前日期

selectversion(),current_date;

2、修改mysql中root的密码:

shell>mysql-uroot-p

mysql>updateusersetpassword=password(”xueok654123″)whereuser=''root'';

mysql>flushprivileges//刷新数据库

mysql>usedbname;打开数据库:

mysql>showdatabases;显示所有数据库

mysql>showtables;显示数据库mysql中所有的表:先usemysql;然后

mysql>describeuser;显示表mysql数据库中user表的列信息);

3、grant

创建一个可以从任何地方连接服务器的一个完全的超级用户,但是必须使用一个口令something做这个

mysql>grantallprivilegeson.touser@localhostidentifiedby''something''with

增加新用户

格式:grantselecton数据库.to用户名@登录主机identifiedby“密码”

GRANTALLPRIVILEGESON.TOmonty@localhostIDENTIFIEDBY''something''WITHGRANTOPTION;

GRANTALLPRIVILEGESON.TOmonty@”%”IDENTIFIEDBY''something''WITHGRANTOPTION;

删除授权:

mysql>revokeallprivilegeson.fromroot@”%”;

mysql>deletefromuserwhereuser=”root”andhost=”%”;

mysql>flushprivileges;

创建一个用户custom在特定客户端it363.com登录,可访问特定数据库fangchandb

mysql>grantselect,insert,update,delete,create,droponfangchandb.tocustom@it363.comidentifiedby‘passwd''

重命名表:

mysql>altertablet1renamet2;

4、mysqldump

备份数据库

shell>mysqldump-hhost-uroot-pdbname>dbname_backup.sql

恢复数据库

shell>mysqladmin-hmyhost-uroot-pcreatedbname

shell>mysqldump-hhost-uroot-pdbname
如果只想卸出建表指令,则命令如下:

shell>mysqladmin-uroot-p-dwww.zycaihui.comdatabasename>a.sql

如果只想卸出插入数据的sql命令,而不需要建表命令,则命令如下:

shell>mysqladmin-uroot-p-tdatabasename>a.sql

那么如果我只想要数据,而不想要什么sql命令时,应该如何操作呢?

mysqldump-T./phptestdriver

其中,只有指定了-T参数才可以卸出纯文本文件,表示卸出数据的目录,./表示当前目录,即与mysqldump同一目录。如果不指定driver表,则将卸出整个数据库的数据。每个表会生成两个文件,一个为.sql文件,包含建表执行。另一个为.txt文件,只包含数据,且没有sql指令。

5、可将查询存储在一个文件中并告诉mysql从文件中读取查询而不是等待键盘输入。可利用外壳程序键入重定向实用程序来完成这项工作。例如,如果在文件my_file.sql中存放有查

询,可如下执行这些查询:

例如,如果您想将建表语句提前写在sql.txt中:

mysql>mysql-hmyhost-uroot-pdatabase
//启动服务

mysqld--console

//停止服务

mysqladmin-urootshutdown

//登录后使用数据库mysql

mysql-uroot-pmysql

mysql-uroot-p-h11.11.11.11database

//创建数据库

createdatabasedb_name[defaultcharacterset=gbk]

//设置数据库默认字符集

alterdatabsedb_namedefaultcharactersetgbk

//更换数据库usedatabasetestafterlogon

usetest

//创建一个带图像字段的表createatablemypictostorepicture

createtablemypic(picidint,picnamevarchar(20),contentblob);

//显示表的结构describetablemypic

descmypic

//显示当前表的建表语句

showcreatetabletable_name

//更改表类型

altertabletable_nameengineinnodb|myisam|memory

//插入一条记录insertarecord

insertintomypicvalues(1,''第二章'',0x2134545);

//显示当前用户showcurrentuser

selectuser();

//显示当前用户密码showcurrentpassword

selectpassword(''root'');

//显示当前日期showcurrentdate

selectnow();

//更改用户密码changeuserpassword

updateusersetpassword=password(''xxx'')whereuser=''root'';

//分配用户权限grant

grantallprivilegeson.toroot@localhost

grantselect,insert,delete,update,alter,create,droponlybbs.tolybbs@"%"identifiedby"lybbs";

grantselect,insert,delete,update,alter,create,droponlybbs.tolybbs@localhostidentifiedby"lybbs";

//在不重启的情况下刷新用户权限flushprivileges

flushprivileges

//向表中增加一个主键addprimarykey

altertablemypicaddprimarykey(picid)

//修改表结构增加一个新的字段addanewcolumnuseridafterpicid

altertablemypicaddcolumnuseridintafterpicid

//更改列类型,当存储图像过大时,使用默认blob超不过100k

altertableuserpicchangeimageimagelongblob;

altertableuserpicmodifyimagelongblob;

//设置默认字符集为gb2312

mysqld--default-character-set=gb2312

//显示详细信息,包括字符集编码

showfullcolumnsfromuserpic;

//改变表的编码

AlterTABLEuserpicCHARACTERSETgb2312;

//mysqljdbc连接url使用中文

jdbc:mysql://localhost/test?useUnicode=true&characterEncoding=gb2312

//执行外部脚本

source了解常见的PHP应用程序安全威胁,可以确保你的PHP应用程序不受攻击。因此,本文将列出6个常见的PHP安全性攻击,欢迎大家来阅读和学习。



1、SQL注入

SQL注入是一种恶意攻击,用户利用在表单字段输入SQL语句的方式来影响正常的SQL执行。还有一种是通过system()或exec()命令注入的,它具有相同的SQL注入机制,但只针对shell命令。



$username=$_POST[''username''];

$query="selectfromauthwhereusername=''".$username."''";

echo$query;

$db=newmysqli(''localhost'',''demo'',‘demo'',‘demodemo'');

$result=$db->query($query);

if($result&&$result->num_rows){

   echo"
Loggedinsuccessfully";

}else{

   echo"
Loginfailed";

}



上面的代码,在第一行没有过滤或转义用户输入的值($_POST[''username''])。因此查询可能会失败,甚至会损坏数据库,这要看$username是否包含变换你的SQL语句到别的东西上。



防止SQL注入



选项:



使用mysql_real_escape_string()过滤数据



手动检查每一数据是否为正确的数据类型



使用预处理语句并绑定变量



使用准备好的预处理语句



分离数据和SQL逻辑



预处理语句将自动过滤(如:转义)



把它作为一个编码规范,可以帮助团队里的新人避免遇到以上问题





$query=''selectname,districtfromcitywherecountrycode=?'';

if($stmt=$db->prepare($query))

{

   $countrycode=''hk'';

   $stmt->bind_param("s",$countrycode);

   $stmt->execute();

   $stmt->bwww.edu800.cnind_result($name,$district);

   while($stmt($stmt->fetch()){

      echo$name.'',''.$district;

      echo''
'';

   }

   $stmt->close();

}





2、XSS攻击

XSS(跨站点脚本攻击)是一种攻击,由用户输入一些数据到你的网站,其中包括客户端脚本(通常JavaScript)。如果你没有过滤就输出数据到另一个web页面,这个脚本将被执行。



接收用户提交的文本内容




if(file_exists(''comments'')){

   $comments=get_saved_contents_from_file(''comments'');

}else{

   $comments='''';

}



if(isset($_POST[''comment''])){

   $comments.=''
''.$_POST[''comment''];

   save_contents_to_file(''comments'',$comments);

}

?>





输出内容给(另一个)用户





Enteryourcommentshere:



















将会发生什么事?



烦人的弹窗



刷新或重定向



损坏网页或表单



窃取cookie



AJAX(XMLHttpRequest)



防止XSS攻击



为了防止XSS攻击,使用PHP的htmlentities()函数过滤再输出到浏览器。htmlentities()的基本用法很简单,但也有许多高级的控制,请参阅XSS速查表。



3、会话固定

会话安全,假设一个PHPSESSID很难猜测。然而,PHP可以接受一个会话ID通过一个Cookie或者URL。因此,欺骗一个受害者可以使用一个特定的(或其他的)会话ID或者钓鱼攻击。





4、会议捕获和劫持

这是与会话固定有着同样的想法,然而,它涉及窃取会话ID。如果会话ID存储在Cookie中,攻击者可以通过XSS和JavaScript窃取。如果会话ID包含在URL上,也可以通过嗅探或者从代理服务器那获得。



防止会话捕获和劫持



更新ID



如果使用会话,请确保用户使用SSL



5、跨站点请求伪造(CSRF)

CSRF攻击,是指一个页面发出的请求,看起来就像是网站的信任用户,但不是故意的。它有许多的变体,比如下面的例子:







防止跨站点请求伪造



一般来说,确保用户来自你的表单,并且匹配每一个你发送出去的表单。有两点一定要记住:



对用户会话采用适当的安全措施,例如:给每一个会话更新id和用户使用SSL。



生成另一个一次性的令牌并将其嵌入表单,保存在会话中(一个会话变量),在提交时检查它。



6、代码注入

代码注入是利用计算机漏洞通过处理无效数据造成的。问题出在,当你不小心执行任意代码,通常通过文件包含。写得很糟糕的代码可以允许一个远程文件包含并执行。如许多PHP函数,如require可以包含URL或文件名,例如:





Choosetheme:

   

   &www.zycaihui.comnbsp;  Blue

      Green

      Red

   

   




   if($theme){

      require($theme.''.txt'');

   }

?>



在上面的例子中,通过传递用户输入的一个文件名或文件名的一部分,来包含以"http://"开头的文件。



防止代码注入



过滤用户输入



在php.ini中设置禁用allow_url_fopen和allow_url_include。这将禁用require/include/fopen的远程文件。



其他的一般原则



1.不要依赖服务器配置来保护你的应用,特别是当你的web服务器/PHP是由你的ISP管理,或者当你的网站可能迁移/部署到别处,未来再从别处迁移/部署在到其他地方。请在网站代码中嵌入带有安全意识的检查/逻辑(HTML、JavaScript、PHP,等等)。



2.设计服务器端的安全脚本:



—例如,使用单行执行-单点身份验证和数据清理



—例如,在所有的安全敏感页面嵌入一个PHP函数/文件,用来处理所有登录/安全性逻辑检查



3.确保你的代码更新,并打上最新补丁。

献花(0)
+1
(本文系换换爱66首藏)