后端基礎(chǔ)SQL— 高級查詢與子查詢#掌控安全-筑心

知識點一:Order by#排序
Order by在mysql中實現(xiàn)輸出數(shù)據(jù)的排序(默認(rèn)升序ASC怪瓶,降序為DESC)践美,在Web滲透測試中使用其判斷目標(biāo)表中字段數(shù)量陨倡。
實驗環(huán)境中表的數(shù)據(jù)如下:

班級表的全部內(nèi)容

使用Order by 以xh(學(xué)號)排序兴革,默認(rèn)是升序
以xh排序

使用Order by 以xm(姓名)排序
以xm排序

使用Order by 以xh(學(xué)號)排序杂曲,使用降序
以xh降序排序

知識點二:Limit#分頁
limit 0,1 其中0表示:從表的第一條數(shù)據(jù)開始,1表示:共顯示1行數(shù)據(jù)
limit 0,1

limit 1,2 其中1表示:從表的第二條數(shù)據(jù)開始落竹,2表示:共顯示2行數(shù)據(jù)
limit 1,2

知識點三:模糊查詢
關(guān)鍵字:like 和 %
示例如下圖:
模糊查詢

知識點四:運算符號
關(guān)鍵字: +朱转、-积暖、、/缅疟、%
示例如下圖:
運算符

知識點五:邏輯運算
關(guān)鍵字:NOT(!!) 取反存淫、AND(&&) 與沼填、與OR(||) 或
示例如下圖:
NOT取反運算

全表內(nèi)容

AND與運算

OR或運算

知識點六:SLEEP延時
image.gif

image.gif

知識點7:聯(lián)合查詢
滿足以下條件才能夠使用聯(lián)合查詢:字段數(shù)必須相同岩饼。聯(lián)合查詢前面的數(shù)據(jù)和后面數(shù)據(jù)一樣只顯示一條數(shù)據(jù)籍茧,如果希望現(xiàn)實兩條數(shù)據(jù)就需要在union 后面加上all梯澜,使用union all來查詢 。
聯(lián)合查詢

聯(lián)合查詢

知識點8:子查詢
子查詢是一種常用計算機語言select-sql語言中嵌套查詢下層的程序模塊檬某,當(dāng)一個查詢是另一個查詢的條件時,稱之為子查詢恢恼。
子查詢就如同 1+2
2=5 (1+2)*2=6 场斑,子查詢就是優(yōu)先執(zhí)行,然后執(zhí)行得到的結(jié)果作為某個查詢的條件喧半。
子查詢

select * from bjb where xh=(select 4);
等同于如下查詢:
先執(zhí)行select 4青责,然后執(zhí)行select * from bjb where xh=4;
知識點九:滲透測試常用函數(shù)
1扁耐、group_concat(col) 返回由屬于一組列值連接組合而成的結(jié)果
group_concat

2婉称、ASCII(char)返回字符的ASCII碼值
第一個字符的ASCII碼值

3、DATABASE() 返回當(dāng)前數(shù)據(jù)庫名
數(shù)據(jù)庫名

4悔据、CURRENT_USER()函數(shù)用于返回MySQL帳戶的用戶名和主機名蜜暑,服務(wù)器使用該帳戶對當(dāng)前客戶端進行身份驗證策肝。
用戶名主機名

5之众、USER()或SYSTEM_USER()返回當(dāng)前登錄用戶名
當(dāng)前登錄用戶名

6、VERSION()返回Mysql服務(wù)器版本
Mysql服務(wù)器版本號

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市膘婶,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌衅码,老刑警劉巖脊岳,帶你破解...
    沈念sama閱讀 210,914評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件割捅,死亡現(xiàn)場離奇詭異,居然都是意外死亡嘹黔,警方通過查閱死者的電腦和手機莫瞬,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,935評論 2 383
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來浙值,“玉大人,你說我怎么就攤上這事烟勋】鸶叮” “怎么了?”我有些...
    開封第一講書人閱讀 156,531評論 0 345
  • 文/不壞的土叔 我叫張陵沮尿,是天一觀的道長畜疾。 經(jīng)常有香客問我印衔,道長,這世上最難降的妖魔是什么瞎暑? 我笑而不...
    開封第一講書人閱讀 56,309評論 1 282
  • 正文 為了忘掉前任与帆,我火速辦了婚禮,結(jié)果婚禮上勿她,老公的妹妹穿的比我還像新娘茶凳。我一直安慰自己播揪,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 65,381評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著雇庙,像睡著了一般灶伊。 火紅的嫁衣襯著肌膚如雪聘萨。 梳的紋絲不亂的頭發(fā)上童太,一...
    開封第一講書人閱讀 49,730評論 1 289
  • 那天,我揣著相機與錄音翘贮,去河邊找鬼爆惧。 笑死,一個胖子當(dāng)著我的面吹牛芍耘,可吹牛的內(nèi)容都是我干的熄阻。 我是一名探鬼主播,決...
    沈念sama閱讀 38,882評論 3 404
  • 文/蒼蘭香墨 我猛地睜開眼窃页,長吁一口氣:“原來是場噩夢啊……” “哼脖卖!你這毒婦竟也來了巧颈?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,643評論 0 266
  • 序言:老撾萬榮一對情侶失蹤十籍,失蹤者是張志新(化名)和其女友劉穎唇礁,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,095評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡簿寂,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,448評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,566評論 1 339
  • 序言:一個原本活蹦亂跳的男人離奇死亡嘹锁,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情继低,我是刑警寧澤粱胜,帶...
    沈念sama閱讀 34,253評論 4 328
  • 正文 年R本政府宣布冗恨,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏绍撞。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,829評論 3 312
  • 文/蒙蒙 一怪蔑、第九天 我趴在偏房一處隱蔽的房頂上張望虹统。 院中可真熱鬧,春花似錦、人聲如沸砍艾。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,715評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽荐虐。三九已至,卻和暖如春汽烦,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,945評論 1 264
  • 我被黑心中介騙來泰國打工新症, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人梗肝。 一個月前我還...
    沈念sama閱讀 46,248評論 2 360
  • 正文 我出身青樓精续,卻偏偏與公主長得像,于是被迫代替她去往敵國和親顷级。 傳聞我的和親對象是個殘疾皇子确垫,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,440評論 2 348

推薦閱讀更多精彩內(nèi)容

  • MSSQL 跨庫查詢(臭要飯的!黑夜) 榨干MS SQL最后一滴血 SQL語句參考及記錄集對象詳解 關(guān)于SQL S...
    碧海生曲閱讀 5,575評論 0 1
  • 這一篇最主要是記錄下命令删掀,方便以后查找 使用Mysql 創(chuàng)建數(shù)據(jù)庫 create database mysql_t...
    Treehl閱讀 574評論 0 0
  • 50個常用的sql語句Student(S#,Sname,Sage,Ssex) 學(xué)生表Course(C#,Cname...
    哈哈海閱讀 1,225評論 0 7
  • 一. Java基礎(chǔ)部分.................................................
    wy_sure閱讀 3,805評論 0 11
  • 我怎么看待自由這件事纤子。 晚上7點多值班回寢室款票,我一個人慢慢走在學(xué)校的路上,路上沒什么人象颖,燈也是昏黃的姆钉,照下來影子投...
    南極和北極閱讀 377評論 0 0