SQL 常用脚本整理

VSole2021-11-07 05:38:27

常用功能脚本

1.导出整个数据库 

1mysqldump -u 用户名 -p –default-character-set=latin1 数据库名 > 导出的文件名(数据库默认编码是latin1)  

2

3mysqldump -u wcnc -p smgp_apps_wcnc > wcnc.sql  

2.导出一个表 

1mysqldump -u 用户名 -p 数据库名 表名> 导出的文件名  

2

3mysqldump -u wcnc -p smgp_apps_wcnc userswcnc_users.sql  

3.导出一个数据库结构 

1mysqldump -u wcnc -p -d –add-drop-table smgp_apps_wcnc >d:wcnc_db.sql  

2

3-d 没有数据 –add-drop-table 在每个create语句之前增加一个drop table   

4.导入数据库 

1A:常用source 命令  

2

3进入mysql数据库控制台,  

4

5mysql -u root -p  

6

7mysql>use 数据库  

8

9然后使用source命令,后面参数为脚本文件(如这里用到的.sql)  

10

11mysql>source wcnc_db.sql  

12

13B:使用mysqldump命令  

14

15mysqldump -u username -p dbname < filename.sql  

16

17C:使用mysql命令  

18

19mysql -u username -p -D dbname < filename.sql  

启动与退出  

1、进入MySQL:启动MySQL Command Line Client(MySQL的DOS界面),直接输入安装时的密码即可。此时的提示符是:mysql> 

2、退出MySQL:quit或exit 

库操作  

1、、创建数据库 

命令:create database <数据库名> 

例如:建立一个名为sqlroad的数据库 

mysql> create database sqlroad; 

2、显示所有的数据库 

命令:show databases (注意:最后有个s) 

mysql> show databases; 

3、删除数据库 

命令:drop database <数据库名> 

例如:删除名为 sqlroad的数据库 

mysql> drop database sqlroad; 

4、连接数据库 

命令:use <数据库名> 

例如:如果sqlroad数据库存在,尝试存取它: 

mysql> use sqlroad; 

屏幕提示:Database changed 

5、查看当前使用的数据库 

mysql> select database(); 

6、当前数据库包含的表信息: 

mysql> show tables; (注意:最后有个s) 

表操作,操作之前应连接某个数据库  

1、建表 

1命令:create table <表名> ( <字段名> <类型> [,..<字段名n> <类型n>]);  

2

3mysql> create table MyClass(  

4

5> id int(4not null primary key auto_increment,  

6

7> name char(20not null,  

8

9> sex int(4not null default ’′,  

10

11> degree double(16,2));  

2、获取表结构 

1命令:desc 表名,或者show columns from 表名  

2

3mysql>DESCRIBE MyClass  

4

5mysql> desc MyClass;  

6

7mysql> show columns from MyClass;  

3、删除表 

1命令:drop table <表名>  

2

3例如:删除表名为 MyClass 的表  

4

5mysql> drop table MyClass;  

4、插入数据 

1命令:insert into <表名> [( <字段名>[,..<字段名n> ])] values ( 值 )[, ( 值n )]  

2

3例如,往表 MyClass中插入二条记录, 这二条记录表示:编号为的名为Tom的成绩为.45, 编号为 的名为Joan 的成绩为.99,编号为 的名为Wang 的成绩为.5.  

4

5mysqlinsert into MyClass values(1,’Tom’,96.45),(2,’Joan’,82.99), (2,’Wang’, 96.59);  

5、查询表中的数据 

11)、查询所有行  

2

3命令:select <字段,字段,...> from < 表名 > where < 表达式 >  

4

5例如:查看表 MyClass 中所有数据  

6

7mysql> select * from MyClass;  

8

92)、查询前几行数据  

10

11例如:查看表 MyClass 中前行数据  

12

13mysql> select * from MyClass order by id limit 0,2;  

14

15或者:  

16

17mysql> select * from MyClass limit 0,2;  

6、删除表中数据 

1命令:delete from 表名 where 表达式  

2

3例如:删除表 MyClass中编号为 的记录  

4

5mysql> delete from MyClass where id=1;  

7、修改表中数据:update 表名 set 字段=新值,…where 条件 

1mysql> update MyClass set name=’Mary’where id=1;  

8、在表中增加字段: 

1命令:alter table 表名 add字段 类型 其他;  

2

3例如:在表MyClass中添加了一个字段passtest,类型为int(4),默认值为  

4

5mysql> alter table MyClass add passtest int(4) default ’′  

6

9、更改表名: 

1命令:rename table 原表名 to 新表名;  

2

3例如:在表MyClass名字更改为YouClass  

4

5mysql> rename table MyClass to YouClass;  

6

7更新字段内容  

8

9update 表名 set 字段名 = 新内容  

10

11update 表名 set 字段名 = replace(字段名,’旧内容’, 新内容’)  

12

13update article set content=concat(‘ ’,content);  

字段类型和数据库操作

1.INT[(M)] 型:正常大小整数类型 

2.DOUBLE[(M,D)] [ZEROFILL] 型:正常大小(双精密)浮点数字类型 

3.DATE 日期类型:支持的范围是-01-01到-12-31。MySQL以YYYY-MM-DD格式来显示DATE值,但是允许你使用字符串或数字把值赋给DATE列 

4.CHAR(M) 型:定长字符串类型,当存储时,总是是用空格填满右边到指定的长度 

5.BLOB TEXT类型,最大长度为(2^16-1)个字符。 

6.VARCHAR型:变长字符串类型 

7.导入数据库表 

1创建.sql文件  

2

3先产生一个库如auction.c:mysqlbin>mysqladmin -u root -p creat auction,会提示输入密码,然后成功创建。  

4

5导入auction.sql文件  

6

7c:mysqlbin>mysql -u root -p auction < auction.sql。  

8

9通过以上操作,就可以创建了一个数据库auction以及其中的一个表auction。   

8.修改数据库 

1在mysql的表中增加字段:  

2

3alter table dbname add column userid int(11not null primary key auto_increment;  

4

5这样,就在表dbname中添加了一个字段userid,类型为int(11)。  

9.mysql数据库的授权 

1mysql>grant select,insert,delete,create,drop  

2

3on *.* (或test.*/user.*/..)  

4

5to 用户名@localhost  

6

7identified by ‘密码’;  

8

9如:新建一个用户帐号以便可以访问数据库,需要进行如下操作:  

10

11mysql> grant usage  

12

13 -> ON test.*  

14

15 -> TO testuser@localhost;  

16

17 Query OK, 0 rows affected (0.15 sec)  

18

19 此后就创建了一个新用户叫:testuser,这个用户只能从localhost连接到数据库并可以连接到test 数据库。下一步,我们必须指定testuser这个用户可以执行哪些操作:  

20

21 mysql> GRANT select, insert, delete,update  

22

23 -> ON test.*  

24

25 -> TO testuser@localhost;  

26

27 Query OK, 0 rows affected (0.00 sec)  

28

29 此操作使testuser能够在每一个test数据库中的表执行SELECT,INSERT和DELETE以及UPDATE查询操作。现在我们结束操作并退出MySQL客户程序:  

30

31 mysql> exit  

DDL操作

1:使用SHOW语句找出在服务器上当前存在什么数据库: 

mysql> SHOW DATABASES; 

2、创建一个数据库MYSQLDATA 

mysql> Create DATABASE MYSQLDATA; 

3:选择你所创建的数据库 

mysql> USE MYSQLDATA; (按回车键出现Database changed 时说明操作成功!) 

4:查看现在的数据库中存在什么表 

mysql> SHOW TABLES; 

5:创建一个数据库表 

mysql> Create TABLE MYTABLE (name VARCHAR(20), sex CHAR(1));  

6:显示表的结构: 

mysql> DESCRIBE MYTABLE; 

7:往表中加入记录 

mysql> insert into MYTABLE values (“hyq”,”M”); 

8:用文本方式将数据装入数据库表中(例如D:/mysql.txt) 

mysql> LOAD DATA LOCAL INFILE “D:/mysql.txt”INTO TABLE MYTABLE; 

9:导入.sql文件命令(例如D:/mysql.sql) 

mysql>use database; 

mysql>source d:/mysql.sql; 

10:删除表 

mysql>drop TABLE MYTABLE; 

11:清空表 

mysql>delete from MYTABLE; 

12:更新表中数据 

mysql>update MYTABLE set sex=”f”where name=’hyq’;

mysqlmysql update语句
本作品采用《CC 协议》,转载必须注明作者和本文链接
假设Mysql中canal_test库下有一张表policy_cred,需要统计实时统计policy_status状态为1的mor_rate的的变化趋势,并标注比率的风险预警等级。?本次安装的canal版本为1.1.2,Canal版本最后在1.1.1之后。server端采用MQ模式,MQ选用Kafka。服务器系统为Centos
LIMIT 语句分页查询是最常用的场景之一,但也通常也是最容易出问题的地方。比如对于下面简单的语句,一般 DBA 想到的办法是在 type, name, create_time 字段上加组合索引。这样条件排序都能有效的利用到索引,性能迅速提升。好吧,可能90%以上的 DBA 解决该问题就到此为止。出现这种性能问题,多数情形下是程序员偷懒了。在新设计下查询时间基本固定,不会随着数据量的增长而发生变化。
服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等) 网站指纹识别(包括,cms,cdn,证书等),dns记录 whois信息,姓名,备案,邮箱,电话反查(邮箱丢社工库,社工准备等) 子域名收集,旁站,C段等 google hacking针对化搜索,pdf文件,中间件版本,弱口令扫描等 扫描网站目录结构,爆后台,网站banner,测试文件,备份等敏感文件泄漏等 传输协议,通用漏洞,ex
⽹上整理的⾯试问题⼤全,有些 HW ⾯试的题,已经收集好了,提供给⼤家。
在日常渗透过程中我们经常会和数据库打交道,其中很多时候都与Mysql数据库有关,Mysql的提权,写入webshell、数据库用户权限提升等
SQL注入速查表
2022-07-29 09:22:37
现在仅支持MySQL、Microsoft SQL Server,以及一部分ORACLE和PostgreSQL。大部分样例都不能保证每一个场景都适用。现实场景由于各种插入语、不同的代码环境以及各种不常见甚至奇特的SQL语句,而经常发生变化。
SQLite 是一个被大家低估的数据库,但有些人认为它是一个不适合生产环境使用的玩具数据库。事实上,SQLite 是一个非常可靠的数据库,它可以处理 TB 级的数据,但它没有网络层。接下来,本文将与大家共同探讨 SQLite 在过去一年中最新的 SQL 功能。
VSole
网络安全专家