网站首页 站内搜索

搜索结果

查询Tags标签: concat,共有 271条记录
  • mysql字符串拼接

    Mysql数据库中的字符串 CONCAT() CONCAT_WS() GROUP_CONCAT()CONCAT()CONCAT(string1,string2) 最常用的字符串拼接方法,但遇到拼接中的字符串出现null的情况会返回nullroot@((none))11:33:50>select CONCAT(TABLE_SCHEMA,TABLE_NAME) from information_schema.TABLE…

    2022/9/14 2:17:03 人评论 次浏览
  • mysql group_concat 缺失数据 | 修改my.ini 默认配置

    核心配置 group_concat_max_len = 9999999相关配置 sql-mode = "NO_AUTO_CREATE_USER,NO_ENGINE_SUBSTITUTION" max_allowed_packet = 256M group_concat_max_len = 9999999

    2022/9/10 2:23:24 人评论 次浏览
  • mybatis 动态排序

    public class Pagination {// 当前页private Integer page = 1;// 一页显示条数private Integer limit = 10;// 排序字段private String field;// 排序类型(desc(降序)、asc(升序)、null(空对象,默认排序))private String order;}Map<String, Object> map …

    2022/9/5 23:22:54 人评论 次浏览
  • Oracle中行转列函数(一)

    1、wm_concat(列名) 解析:该函数可以把列值以“,”号分割起来,并显示成一行。 例:select wm_concat(item_code)from hdrg.qcs_dict_item_detailwhere table_name = dcs_diseinfo;View Codeselect replace(wm_concat(item_code), ,, ;)from hdrg.qcs_dict_item_detailwh…

    2022/9/5 2:22:55 人评论 次浏览
  • Stream-常见方法(下)

    常见方法 跳过前几个:skip 如果希望跳过前几个元素 可以使用skip方法获取一个截取之后的新流Stream<T> skip(long n);如果流的当前长度大于n 则跳过前n个 否则将会得到一个长度为0的空流 代码:/*Stream流中常用方法——skip:用于跳过元素如果希望跳过前几个元素,…

    2022/8/22 23:24:30 人评论 次浏览
  • SQL模糊查询like concat

    -- 1、匹配一个字段 比如user_name select * from tb_user where user_name like %+ #{keyWord} +%; select * from tb_user where user_name like concat(%,#{keyWord},%);-- 2、匹配多个字段 根据user_name或user_code查询 select * from tb_user where (user_name like…

    2022/8/11 2:23:07 人评论 次浏览
  • buuctf | [极客大挑战 2019]HardSQL

    时间:August 8 2022 经过测试发现闭合用单引号 过滤了空格等字符和sql关键词,用%20、%0a、/**/来绕过都不行fuzzing一下,看有哪些关键词和字符被过滤了: import requestswith open(Sql.txt) as f:for line in f:line = line.replace(\n,)url = fhttp://4eaf0972-f579-…

    2022/8/9 2:22:57 人评论 次浏览
  • Stream流中的常用方法_skip-Stream流中的常用方法_concat

    Stream流中的常用方法_skip 如果希望跳过前几个元素,可以使用skip方法获取一个截取之后的新流∶ 如果流的当前长度大于n,则跳过前n个;否则将会得到一个长度为0的空流。基本使用: Stream流中的常用方法_concat Stream流中的常用方法_concat:用于把流组合到一起如果有两个…

    2022/8/1 23:26:00 人评论 次浏览
  • BUUCTF-[RCTF2015]EasySQL

    1、进去后是个登陆框,可以注册用户。首先这种猜测是二次注入,注册了admin’#用户,进去后有个改密码的操作,更加坚信了是个二次注入,但是并没有起到效果。2、因为并不清楚sql语句的闭合方式,所以重新注册一个admin"#,登陆后也没有起到作用。3、注册admin\,登陆进…

    2022/7/27 2:22:45 人评论 次浏览
  • SQL注入

    信息收集 数据库版本:version() 5.0以上为高版本,以下为低版本。高版本中存在一个自带数据库名为information_schema,它是一个存储记录所有数据库名,表名,列名的数据库,可以查询它获取数据库表名列名的信息 数据库名字:database() 查询数据库:;show databases;# …

    2022/7/25 2:23:07 人评论 次浏览
  • 【BUUCTF】[极客大挑战 2019]LoveSQL

    1、打开靶机,先尝试一下万能密码1 adminor 1=1# 2 12342、尝试爆字段1 adminorder by 1# 2 adminorder by 2# 3 adminorder by 3# 4 adminorder by 4#3、看回显位置1 1 union select 1,2,3#回显在二、三位置 4、爆数据库1 1 union select 1,database(),version()#5、爆表…

    2022/7/23 2:22:47 人评论 次浏览
  • BUUCTF[极客大挑战 2019]HardSQL

    1、burpsuit抓包,跑一下fuzz发现长度为736的都被过滤掉了2、观察error界面,猜测应该是报错注入 先爆数据库名1 adminor(updatexml(1,concat(0x7e,database(),0x7e),1))#、0x7e代表~得到数据库名geek 3、爆表名1 adminor(updatexml(1,concat(0x7e,(select(table_name)fro…

    2022/7/23 2:22:42 人评论 次浏览
  • Stream-常见方法(下)

    常见方法 跳过前几个:skip 如果希望跳过前几个元素 可以使用skip方法获取一个截取之后的新流Stream<T> skip(long n);如果流的当前长度大于n 则跳过前n个 否则将会得到一个长度为0的空流 代码:public static void main(String[] args) {//获取一个String类型的str…

    2022/7/22 23:33:31 人评论 次浏览
  • Mysql GROUP_CONCAT函数多个字段合并的使用

    select a.xcbh 现场编号,a.xz 被征收人 ,thz_fzmj 土地有证,round(thz_tdmj-thz_fzmj,2) 土地无证,thz_tdmj 土地合计(㎡),i.房屋框架,i.房屋混合,i.房屋砖木,i.房屋面积合计㎡,t.主要附属物合计㎡_m,g.其他附属物及青苗from x as a left join typg_house_zd as z on z.t…

    2022/7/21 2:54:37 人评论 次浏览
  • [极客大挑战 2019]HardSQL

    [极客大挑战 2019]HardSQL 先用一下常规payload发现应该是被过滤了用字典爆破发现这些字符的回显都是相同的根据错误,猜测是报错注入,(这里不是很明白怎么看出是报错注入的),有会的师傅可以评论一下然后我们尝试使用报错注入的payload: 1or(updatexml(1,concat(0x7e…

    2022/7/17 2:15:04 人评论 次浏览
共271记录«上一页1234...19下一页»
扫一扫关注最新编程教程