草庐IT

ORACLE-SQL

全部标签

windows - Windows 允许的文件名对于注入(inject)是安全的吗? (SQL、JavaScript 等)

我想问一下Windows允许的文件名对于SQL(Oracle和通用)、JS、xml等注入(inject)是否安全。检查并替换以下字符:/:*?"|(还有它们的ascii值等)。长度也不能超过~180个字符检查是在客户端(仅用于可用性)和服务器端(用于安全性)安全地进行的文件名保存到oracleDB中,有oracle->java->xml->xslt->browser这样的流程显示。编辑:@Bohemian的回答指出了SQL注入(inject)的不安全部分(使用准备好的语句可以简单地禁止它)。JS或xml注入(inject)如何?(可能导致XSS或通过xslt访问硬盘)

database - 如何在 oracle 11g (windows 8) 中启用分区?

我得到的错误是:ORA-00439:featurenotenabled:Partitioningwhiletryingtocreatetablewithpartition.我这里有linux和unix系统的解决方案:$cd$ORACLE_HOME/rdbms/lib$make-fins_rdbms.mkpart_on$make-fins_rdbms.mkioracle任何人都可以提供适用于windows的解决方案吗?注意:select*fromv$optionwhereparameter='Partitioning';PARAMETER-------------------------

c# - 如何在 C# Windows 应用程序中将数据 gridview 条目中的记录插入到 SQL 数据库中?

我正在尝试将记录插入到sql数据库中,下面是我通过单击按钮插入的代码。我无法插入记录,当我执行代码时它一直在抛出错误......我知道代码中有问题,但我不确定问题出在哪里。....错误信息是“','..附近的语法不正确”privatevoidADD_button_Click(objectsender,EventArgse){try{using(SqlConnectioncon=newSqlConnection(sqlconn)){con.Open();for(inti=1;i 最佳答案 试试这个privatevoidbutton1_

带有 Microsoft SQL Server 2008 R2 的 PHP 5.5.0 - 没有 sqlsrv_connect()?

我有以下环境:Windows服务器2008R2IIS7.5微软SQLServer2008R2我想使用新的PHP5.5.0版本,它本身运行良好,但由于缺少当前驱动程序,我无法连接到MSSQL服务器。对于我以前的PHP5.4.15版本,我使用来自>here的官方Microsoft驱动程序.有没有可能从PHP5.5.0连接? 最佳答案 PHP5.5是用VC11编译的,所以驱动也必须用VC11编译。您可以从这里下载PHPSQLServer驱动程序(使用VC11编译):SQLServerPHPDriverForPHP5.5

windows - 如何从 Oracle 11g XE 导出 'database' 并将其导入到 Oracle 10.2?

到目前为止,我还没有对Oracle数据库做过任何严肃的事情。我知道它们与我处理过的不同,例如MSSQL。因此,从MSSQL的角度来看,我可以备份数据库,将.bak文件复制到另一台服务器,还原它,创建数据库的完整副本。我不确定如何为Oracle做同样的事情,更不用说不同的版本了。我已经看到它主要是通过命令行完成的,所以我尝试了这个:$expowner/ownerschemas=tkcsdbdirectory=dumpdirdumpfile=dBaseNamelogfile=dBaseLog然后SQLPlus返回:UnknownParameterName'Schemas'.Failedto

sql - 使用 for 循环 bat 文件窗口进行多个命令调用

我想将所有数据从sqlserver表导出到csv,我知道我可以通过以下方式获得所需的结果:sqlcmd-S.-ddatabase-E-s,-W-Q"SELECT*FROMTABLENAME">file.csv我有很多表,所以我想创建一个.bat文件来为我完成工作,我有这个:set"list=ABCD"for%%xin(%list%)do(sqlcmd-S.-ddatabase-E-s,-W-Q"SELECT*FROM%%x">%%x.csv)但是我遇到了我不知道的错误(我不是bat文件方面的专家)。为什么这不起作用?我怎样才能做我想做的事? 最佳答案

sql - 自动启动本地服务器

我使用的是Windows(10),每次我需要在本地服务器(SQLServer)上使用/加载数据库时,我都必须在管理员工具(本地服务)上手动启动服务器,这让我付出了很多代价有时,每次我重新启动系统时,服务器都会关闭(停止)并且不会在启动时启动。有没有办法永久自动启动服务器,这可以节省我很多时间。提前致谢。 最佳答案 是的,有办法。转到本地服务,找到SQLServer服务并将启动类型设置为自动。如图所示: 关于sql-自动启动本地服务器,我们在StackOverflow上找到一个类似的问题:

Oracle数据迁移MySQL

前言:现今,Oracle数据迁移MySQL的需求已经越来越普遍,主要的迁移场景大致可以分为三类,第一类是涉及小表以及少量表的一次性迁移,无需进行增量同步,第二类是涉及大表以及多表的一次性迁移,第三类是涉及增量实时同步,而对于数据的迁移方法,常见的方式有使用第三方的同步工具CDC进行Oracle到MySQL的数据迁移、使用开源的同步工具以及应用层面进行迁移同步。基于作者的迁移实施经验,本文接下来将讲述三种操作相对简单,可落地的Oracle数据迁移MySQL的方法。测试迁移方法:迁移方法适合场景测试场景navicat操作简单,同步效率一般,适合小表的一次性迁移Oracle一次性同步表test.te

sql-server - 如何在 SSIS 中创建日志文件

我想在SSIS中创建一个日志文件。我知道如何通过管理工作室创建,但我想通过命令提示符运行我的SSIS包。你能帮我找到相应的Windows命令吗? 最佳答案 您可以使用/L选项,如文档所述here;但是,您也可以通过VisualStudio中的SSIS>Logging菜单以更简单、更精细的方式设置Logging。干杯,埃里克 关于sql-server-如何在SSIS中创建日志文件,我们在StackOverflow上找到一个类似的问题: https://stack

windows - 环境变量 'ORACLE_UNQNAME' 的 Oracle 问题

我正在尝试安装Oracle11gR2企业版,但在创建数据库期间,我收到此错误:EnvironmentVariableORACLE_UNQNAMEnotdefined当我尝试从cmd中获取“emctl.bat”午餐时,我得到了这个:PleasesetORACLE_UNQNAMEtodatabaseuniquename.为了解决这个错误,我使用了这个命令:setORACLE_UNQNAME=orcl为了定义我的环境变量(orcl是数据库名称),我在“emctl”命令中遇到了这个错误:EMConfigurationissue.D:\app\product\11.2.0\dbhome_1/Ch