数据库简介与SQL语法

1、数据库简介

2、数据库结构

3、SQL语句

4、SQL基本语法

5、MySQL基础查询语句

6、高级查询与子查询

7、渗透测试常用函数

8、判断闭合类型


一、数据库简介

  数据库(Database)就是一个存放数据的仓库,这个仓库是按照一定的数据结果(数据结构是指数据的组织形式或数据之间的联系)来组织、存储的、我们可以通过数据库提

  的多种方法来管理数据库里的数据更简单的形象理解,数据库和我们生活中存放杂物的仓库性质一样,区别只是存放的东西不同

  常见数据库:Oracle Database甲骨文公司、SQL Server微软公司、DB2IBM公司、PostgreSQL开源、MySQL开源、Access微软

  数据库种类虽然很多,但它们在语法层面有很多相通之处

二、数据库结构

  服务端、客户端、库、表、字段、记录

  服务端,用于接收并处理其他程序发出的请求的程序,或安装此类程序的计算机

  客户端,向服务器发出请求的程序,或安装此程序的计算机

  库,多个表组成的数据集合

  表,由行和列组成的二维表,类似excel

  字段,表的列,垂直方向,表格的表头

  记录,表的行,水平方向,表格里的数据

  PS:关系数据库必须以行为单位进行记录读写

三、SQL语句

  SQL语句,用于存取数据以及查询、更新和管理 关系数据库系统 ;sql 语句就是对数据库进行操作的一种语言。

  DDL(数据定义语言)、DML(数据操作语言)、DCL(数据控制语言)

  第一种,DDL(数据定义语言),创建、修改或删除数据库以及数据库中的表等对象

  · CREATE:创建数据库和表等对象

  · DROP:删除数据库和表等对象

  · ALTER:修改数据库和表等对象

  第二种,DML(数据操作语言),查询或修改表中的数据

  · SELECT:查询表中的数据

  · INSERT:向表中输入数据

  · DELETE:删除表中数据

  · UPDATE:修改表中的数据

  第三种,DCL(数据控制语言),确认或取消对数据库中的数据变更的执行操作,以及对用户的操作数据库中的对象权限进行设定

  四、SQL基本语法

  数据库操作

  · CREATE DATABASE name  新建数据库

  · SHOW DATABASES  查看所有数据库

  · DROP DATABASE name  删除数据库

  · USE name  进入数据库

  数据表操作

  · CREATE TABLE table_name  新建表

  · SHOW TABLES  查看所有数据表

  · DROP TABLE table_name  删除表

  · DESC table_name  查看表的类型

  · ALTER TABLE table_name DROP column_name  删除表里的字段

  · ALTER TABLE table_name ADD column_name column_type  添加表里的字段

  · ALTER TABLE table_name CHANGE 原字段 改成的字段 改成字段的数据类型; 修改字段

   PSone 字段属性

  · PRIMARY KEY 主键  不能为空且唯一

  · CHARACTER SET utf8 设置编码

  · AUTO_INCREMENT 自增长

  · NOT NULL 数据不能为空

  PStwo 数据类型

  · varcher(255)字符串

  ·char

  ·int 整数

  ·float 浮点

  表数据操作

  · INSERT INTO table_name (username,password)VALUES ('admin','admin')插入数据

  · UPDATE table_name SET column_name=要改成的数据 where 条件;修改数据,若没有where及后面的条件默认该字段下数据全改

  · DELETE FROM table_name where column_name=字段值;删除数据

  · SELECT *FROM table_name 查看表里数据

  · SELECT column_name FROM table_name 查看表里某个字段里的数据

  · SELECT DATABASE()查询当前库名

  PSthere SQL语句书写规范

  · 以英文分号结尾

  · SQL语句不区分大小写,但是插入表中的数据区分

  ·单词使用英文空格或换行符隔开

五、MySQL基础查询语句

  · select*from table_name order by column_name[ASC默认|ESC]; 字段排序,默认正序,后面加desc则为降序

  order by  字段序数;   根据第几个字段排序。

  · select*from table_name order by 字段序数。

  · select*from table_name limit n,m;  n表示从第几行开始(0开始数),m表示取几条

  MySQL通配符模糊查询

  '%' 百分号通配符,任何字符出现任意次数。

  '%a%' => 包含a的数据,'%a' => 结尾是a的数据,'a%' => 开头是a的数据

  '_' 下划线通配符,只能匹配单个字符,可以叠加

  'a_'   ‘a__'    'a____'    ……

  · select*from table_name where column_name like '%a%'; 模糊查询 

  · +、-、*、/、%(取余) 运算符

  · NOT(!)、AND(&)、OR(|  分隔符)

  · select sleep(秒数)  延时

六、高级查询与子查询

  联合查询

  · union 联合查询

  select column_name from  table_name union select column_name from  table_name

  条件,表里的要输出字段数必须相同

  PS:前面的数据和后面的数据相同,则输出一个

  子查询

  子查询,当一个查询的结果是另一个查询的条件时称为子查询

  简单理解,子查询就是先执行括号里的东西,然后执行的结果作为另一个查询的条件

  · select*from a where xh=(select 98);

  简单理解,拆分理解

  select 98;  =>  98

  select*from a where xh=98;

七、渗透测试常用函数

  · GROOUP_CONCAT(column_name); 返回由属于一组的列值连接组合而成的结果

  · DATABASE(); 返回当前数据库名

  · VERSION();  返回MySQL服务器版本

  · SLEEP();  休眠N秒

八、判断闭合类型

  SQL语句的闭合类型:整型闭合、单引号闭合、双引号闭合、单引号加括号、双引号加括号

  1、整形闭合 

SELECT * FROM admin WHERE id=1;   //整形闭合

  模拟注入

  ?id=1'   =>  报错

  ?id=1''  =>  报错

  判断为整形闭合

  2、单引号闭合 

SELECT * FROM admin WHERE id=‘1’;

  模拟注入

  ?id=1'  =>  报错

  ?id=1'' =>  正常返回id=1的值

  判断为单引号或者单引号括号闭合

  任何闭合方式都这样在没有遇到相对应的闭合时,都会把这个符号当作一个整体,注释符也不例外

  再次模拟注入

  ?id=1'-+  =>  无报错 => 单引号闭合

  ?id=1'-+  =>  报错  =>  单引号括号闭合

  3、双引号闭合 

SELECT * FROM admin WHERE id="1";  //双引号闭合

  ?id=1'  => 正常返回id=1的值

  ?id=1" => 报错

  判断为双引号闭合或者双引号括号闭合

  再次模拟注入

  ?id=1"-+  => 无报错 => 双引号闭合

  ?id=1"-+ => 报错  =>  双引号括号闭合

  4、总结

  判断闭合类型

  首先尝试:?id=1'

       ?id=1"

  不报错 =>  整形闭合

  报错   =>  单引号报错 ,双引号不报错 => 尝试 ?id=1'-+  =>  无报错单引号闭合,报错单引号加括号闭合

  报错  =>  单引号不报错,双引号报错  =>  尝试 ?id=1"-+  =>  无报错双引号闭合,报错双引号加括号闭合  

    

  

后端基础SQL—数据库简介与SQL语法的更多相关文章

  1. 数据库之一、数据库简介及SQL概要

    1.数据库简介: 数据库(Database,DB)是一个长期存储在计算机内的.有组织的.有共享的.统一管理的数据集合.简单来讲就是可以放大量数据的地方.管理数据库的计算机系统称为数据库管理系统(Dat ...

  2. MySql数据库基础之数据库简介及安装

    MySql数据库简介: 众所周知,MySql数据库是一款开源的关系型数据库,在Web应用方面,MySql是最好的.最流行的RDBMS(Relational Database Management Sy ...

  3. 跨服务器备注SQL数据库 分类: SQL Server 2015-03-05 08:52 227人阅读 评论(0) 收藏

    任务:把服务器1上的SQL数据库自动备份到服务器2上,命名格式=数据库名+年月日+小时. 说明: 服务器2=>192.168.0.22 数据库名=>Book 共享文件夹路径:192.168 ...

  4. 网络安全从入门到精通 (第二章-2) 后端基础SQL—MySQL数据库简介及SQL语法

    本文内容: 什么是数据库 常见数据库 数据库的基本知识 基本SQL语法 1,什么是数据库? 数据库就是将大量数据保存起来,通过计算机加工,可以高效访问的数据聚合. 数据库就是长期存储在计算机内,有组织 ...

  5. 【HTML5】HTML5本地数据库(Web Sql Database)

    Web Sql数据库简介 Web SQL数据库API实际上不是HTML5规范的组成部分,而是单独的规范.它通过一套API来操纵客户端的数据库. Web SQL数据库的浏览器支持情况 Web SQL 数 ...

  6. SQL数据库学习,常用语句查询大全

    数据库学习 sql server数据库基本概念 使用文件保存数据存在几个缺点: 1.文件的安全性问题: 2.文件不利于查询和对数据的管理: 3.文件不利于存放海量数据 4.文件在程序中控制不方便. 数 ...

  7. (译)Windows Azure的7月更新:SQL数据库,流量管理,自动缩放,虚拟机

    Windows Azure的7月更新:SQL数据库,流量管理,自动缩放,虚拟机 今早我们释出一些很棒的Windows Azure更新.这些新的提升包括:SQL数据库:支持SQL自动导出和一个新的高级层 ...

  8. Windows Azure 微软公有云体验(一) 网站、SQL数据库、虚拟机

    Windows Azure 微软公有云已经登陆中国有一段时间了,现在是处于试用阶段,Windows Azure的使用将会给管理信息系统的开发.运行.维护带来什么样的新体验呢? Windows Azur ...

  9. 修改SQL数据库中表字段类型时,报“一个或多个对象访问此列”错误的解决方法

    在SQL数据库中使用SQL语句(格式:alter table [tablename] alter column [colname] [newDataType])修改某表的字段类型时,报一下错误:由于一 ...

  10. 一个最简单的使用Entity Framework 查询SQL 数据库的例子

    1.ADO.NET 3.5 Entity Framework是随着.net framework 3.5一起发布的,确认开发环境版本是大于等于3.5版本 2.确认已经安装了ADO.NET 3.5 Ent ...

随机推荐

  1. centos离线安装mongodb-database-tools

    mongodb-database-tools是MongoDB数据库工具的命令行的工具,用于工作与MongoDB部署.可以使用mongodump和mongoimport很方便的导入导出备份数据. 该数据 ...

  2. 联想T30瘦客户机安装DoraOS体验

    硬件配置:J4125 .8G RAM. 128G ROM 联想T30台式电脑,它是一台迷你计算机,尺寸小巧玲珑,重量适中,方便携带.它的性能十分强大,能够运行各种应用程序,包括网页浏览器.视频播放器等 ...

  3. 长沙IT技术圈百万年薪大佬?是否存在?

    引子 不知不觉,IT技术圈开始流传起"百万年薪"的故事,有人问我,长沙有百万大佬么?其实我也不知道. 一 背景 长沙自古以来就是文风鼎盛之地,在今天也同样如此. 目前长沙有211. ...

  4. MindSponge分子动力学模拟——定义Collective Variables

    技术背景 在前面的几篇博客中,我们介绍了MindSponge分子动力学模拟框架的基本安装和使用和MindSponge执行分子动力学模拟任务的方法.这里我们介绍一个在增强采样领域非常常用的工具:Coll ...

  5. Android 自动化测试项目

    1 前言 ​ 在 Android自动化测试框架uiautomator2详解 中,介绍了 uiautomator2 框架的环境配置.元素定位工具以及常用接口. ​ 本文对 uiautomator2 框架 ...

  6. 优雅地使用pt-archiver进行数据归档(转)

    一.引言 最近由于业务需求,需要将公有云RDS(业务库)的大表数据归档至私有云MySQL(历史库),以缩减公有云RDS的体积和成本. 那么问题来了,数据归档的方式有n种,选择哪种呢?经过一番折腾,发现 ...

  7. 《系列二》-- 10、initialize-初始化bean

    目录 initializeBean 方法源码如下 二.重要操作 2.1 应用 Aware 2.2 applyBeanPostProcessorsBeforeInitialization: 2.3 in ...

  8. 无 dmp 文件的情况下使用 windbg

    项目线上出现了闪退问题,查看日志发现是 sentry 模块出问题了 因为用户电脑上没有 pdb 文件,所以无法加载具体函数的调用位置,只能手动去计算 具体步骤是:在 windbg.exe 中加载 se ...

  9. 【Android 逆向】【ARM汇编】 全局资源重定位

    资源重定位解释: 字符串反汇编代码解释: .rodata:00001E20 __exidx_end DCB "a + b = %d" ; DATA_XREF: main+28^o ...

  10. 简单看下最近的Spring Secrurity、Spring漏洞(CVE-2024-22234、CVE-2024-22243)

    最近的这两个cve我看国内很多情报将其评为高危,所以想着去看看原理,看完发现都比较简单,利用要求的场景也相对有限(特别是第一个),所以就随便看下就行了 Spring Security 用户认证绕过(C ...