mysql_day笔记mysql 2023

泛微E-cology9 browser.jsp SQL注入漏洞QVD-2023-5012

## 漏洞简介 泛微e-cology9存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 ## 影响版本 泛微e-cology V9<10.56 ## 漏洞复现 fofa语法:`app="泛微-协同商务系统"` 登录页面: ![](https://img2023.cnblogs.com/bl ......
漏洞 E-cology browser cology 2023

泛微E-cology XXE漏洞复现(QVD-2023-16177)

## 漏洞概述 泛微e-cology某处功能点最初针对用户输入的过滤不太完善,导致在处理用户输入时可触发XXE。后续修复规则依旧可被绕过,本次漏洞即为之前修复规则的绕过。攻击者可利用该漏洞列目录、读取文件,甚至可能获取应用系统的管理员权限。 ## 影响版本 泛微 EC 9.x 且补丁版本 &send ......
漏洞 E-cology cology 16177 2023

泛微E-Cology CheckServer.jsp路径SQL注入漏洞(QVD-2023-9849)

## 漏洞描述 泛微 Ecology OA 系统对用户传入的数据过滤处理不当,导致存在 SQL 注入漏洞,未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。 ## 影响版本 泛微 Ecology 9.x <= v10.56;泛微 Ecology 8.x <= v10. ......
CheckServer 路径 漏洞 E-Cology Cology

泛微E-cology FileDownloadForOutDoc SQL注入漏洞(CVE-2023-15672)

## 漏洞简介 泛微e-cology未对用户的输入进行有效的过滤,直接将其拼接进了SQL查询语句中,导致系统出现SQL注入漏洞。远程未授权攻击者可利用此漏洞获取敏感信息,进一步利用可能获取目标系统权限等。 ## 影响版本 Ecology 9.x 补丁版本 < 10.58.0;Ecology 8.x ......

mysql 窗口函数

本文引用CSDN博客: 来源:bilibili视频 和CSDN https://blog.csdn.net/mjh1667002013/article/details/128140257 一.什么是窗口函数 基本含义: 窗口限定一个范围,它可以理解为满足某些条件的记录集合,窗口函数也就是在窗口范围内 ......
函数 mysql

MySQL 间隙锁原理深度详解

来源:https://blog.csdn.net/zhangcongyi420/article/details/132415844 一、前言锁是mysql提供的一种保证不同事务读写隔离的重要措施,通过锁机制可以有效提升决多线程下并发处理事务能力。mysql根据使用场景不同,对锁的分类有很多种,比如按 ......
间隙 深度 原理 MySQL

2023-2024 ICPC German Collegiate Programming Contest (GCPC 2023)

# Preface 好久没队里一起训练了就周末约了队友去机房VP了一场,同时终于学会了撬机房门这一核心技术 这场总体打的还行,但主要是B全队集体想复杂导致最后没调出来,J徐神写的维护啥的都没问题就是算答案的时候没想清楚,本来可以出11题的 # A. Adolescent Architecture 2 ......
2023 Programming Collegiate Contest German

【MySQL】MySQL创建索引提示字符长度超限制解决办法

1.报错信息 在执行mysql添加索引sq脚本的时候报错:"Specified key wastoo long; max key length is 767 bytes"意思大概就是:需要添加索引的字段的长度太长,超过了767bytes. 2.分析原因 需要添加的索引字段如果是varchar类型,字 ......
MySQL 长度 字符 索引 办法

Mysql获取时间处理

前置: 当前时间:2023-09-04 Mysql获取昨天0点时间: SELECT TIMESTAMP (date_add( curdate(), INTERVAL - 1 DAY )); Mysql获取昨天23点59分59秒时间: SELECT DATE_SUB(DATE_ADD( CURRENT ......
时间 Mysql

MySQL 间隙锁原理深度详解

来源:https://blog.csdn.net/zhangcongyi420/article/details/132415844 一、前言锁是mysql提供的一种保证不同事务读写隔离的重要措施,通过锁机制可以有效提升决多线程下并发处理事务能力。mysql根据使用场景不同,对锁的分类有很多种,比如按 ......
间隙 深度 原理 MySQL

细数2019-2023年CWE TOP 25 数据,看软件缺陷的防护

本文分享自华为云社区《从过去5年CWE TOP 25的数据看软件缺陷的防护》,作者:Uncle_Tom。 "以史为鉴,可以知兴替"。CWE 已经连续5年发布了 CWE TOP 25,我们可以从过去5年CWE TOP 25 的变化趋势,去寻找高危安全漏洞的发展趋势,为安全政策和投资决策提供指引,这对于 ......
缺陷 数据 软件 2019 2023

MySQL MGR集群部署运维常用脚本

Linux系统-部署-运维系列导航 安装、初始化操作汇总 #初始化、重置mysql rm -rf /data/mysql/ ; mkdir -p /data/mysql/data /data/mysql/log ; chown -R mysql:mysql /data/mysql/ ; chmod ......
集群 脚本 常用 MySQL MGR

Illustrator 2023 Mac+win(矢量设计软件)中文版

Illustrator 2023是Adobe公司推出的一款全球领先的矢量图形编辑软件。作为专业设计师、插画家和艺术家的首选工具,它提供了丰富的功能和强大的性能,旨在帮助用户创建精美的矢量图形和插图。 →→↓↓载Illustrator 2023 首先,Illustrator 2023提供了一个直观而强 ......

MybatisPlus处理Mysql的json类型

MybatisPlus处理Mysql的json类型1、在数据库表定义JSON字段;2、在实体类加上@TableName(autoResultMap = true)、在JSON字段映射的属性加上@TableField(typeHandler = JacksonTypeHandler.class); 1 ......
MybatisPlus 类型 Mysql json

MySQL联表查询优化

Linux系统-部署-运维系列导航 sql执行顺序 执行FROM语句 执行ON过滤 join添加外部行 执行where条件过滤 执行group by以及分组语句,(开始使用select中的别名,后面的语句中都可以使用别名) 执行having select列表 执行distinct去重复数据 执行or ......
MySQL

mysql到达梦存储过程常见问题

1.1 变量的使用 create or replace procedure e_test() as begin set strsql ='select id into @eid from test2 order by id limit 1,10'; insert into test select i ......
常见问题 常见 过程 问题 mysql

MySQL忘记root密码解决方案

Linux系统-部署-运维系列导航 场景一:重置root密码 mysql登录密码为password()算法加密,解密成本太高,以下为通用方案; 原理:mysql提供了特殊启动方式,即跳过权限表验证,启动后,登录不需要提供密码; 登录后,即可修改mysql数据库的user表,重置密码,然后刷新权限,重 ......
解决方案 密码 方案 MySQL root

2023

1 mysql的可重复度并没有完全解决虚读幻读问题 如果是开启事务后,如果只有简单的select,那么它会触发快照读,为当前事务生成一个readview,后面的简单select也依旧会使用第一次生成的这个readview; 如果当前事务中,要是做了update,或者select... for upd ......
2023

docker桌面端安装mysql

参考 https://www.yzktw.com.cn/post/735256.html 1,搜索Images,mysql,选择合适的版本pull 2,Images,中点击三角箭头,run,会弹出新建Containers弹框 Containers name,随便写 Ports 需要写 0 Volum ......
桌面 docker mysql

【漏洞复现】Jeecg-Boot 存在前台SQL注入漏洞CVE-2023-1454

#一、Jeecg-Boot 简介 JeecgBoot是一款基于BPM的低代码平台!前后端分离架构 SpringBoot 2.x,SpringCloud,Ant Design&Vue,Mybatis-plus,Shiro,JWT,支持微服务。强大的代码生成器让前后端代码一键生成,实现低代码开发!Jee ......
漏洞 前台 Jeecg-Boot Jeecg Boot

keepalived实现MySQL MGR高可用(keepalived 2.2.7 + mysql 5.7.35)

Linux系统-部署-运维系列导航 一、架构介绍 MySQL MGR实现了MySQL服务的高可用、高扩展、高可靠,但在客户端只能同时连接一台服务实例,在master切换后,客户端无法感知并自动切换,所以需要搭配keepalived实现MySQL MGR集群在客户端的高可用。 二、架构搭建 架构设计 ......
keepalived MySQL mysql MGR 35

MySQL MGR集群搭建(CentOS7 + MySQL 5.7.35)

Linux系统-部署-运维系列导航 一、MGR架构的介绍 1、简介 MGR(MySQL Group Replication)是MySQL5.7.17版本引进来的一个数据库高可用架构,解决了传统异步复制和半同步复制的缺陷(主从数据一致性的问题),MGR依靠分布式一致性协议PAXOS,实现了主从数据库的 ......
MySQL 集群 CentOS7 CentOS MGR

SpringCloud笔记

微服务技术栈: ......
SpringCloud 笔记

2023牛客多校训练营2

## B . Link with Railway Company 最大权闭合子图问题,树链剖分建图求解 简述最大权闭合子图:现有一有向图,所有点都有一个权值,你需要选择一个子图,使得子图所有点的出边都指向子图内部,问子图最大权 考虑网络流,源点向所有正权点连流量为权值的边,所有负权点向汇点连流量为权 ......
训练营 2023

C/C++程序设计题[2023-09-04]

# C/C++程序设计题[2023-09-04] # 程序设计题:ATM仿真软件 1 系统的基本功能 ATM的管理系统是银行流程业务中,十分重要且必备的环节之一。在银行业务流程中,有着承上启下、起承转合的作用。本课题可以帮助人们更加熟悉ATM的各类操作,从而方便生活中的使用。其基本功能如下:密码验证 ......
程序设计 程序 2023 09 04

Linux 服务器下C++开发找不到mysql.h

### 问题背景 腾讯云服务器,linux centOS7 内核 ,mysql 版本5.5 为宝塔腾讯云版自动安装 C++用cmake编译时找不到mysql.h ### 解决 1.首先尝试yum安装mysql-devel包,但是yum让我直接下载了mariadb相关的包, 下载时它,与原有包冲突bt ......
服务器 Linux mysql

FFT & NTT 学习笔记

## FFT FFT 是一种高效实现 DFT 和 IDFT 的方式,可以在 $O(n \log n)$ 的时间内求多项式的乘法。 ### 多项式的点值表示 不同于用每项的系数来表示一个多项式,我们知道对于给定的 $n+1$ 个点值,可以确定唯一的 $n$ 次多项式。这种用点值表示多项式的方法叫点值表 ......
笔记 FFT amp NTT

Centos部署MySql

转载自好友 [随遇而安](https://www.iszy.cc/) 的博文。 ## 流程 ### 下载安装包 第一步自然是下载安装包,我们在这里下载 5.7 版本,下载下来的文件名为 `mysql-5.7.27-linux-glibc2.12-x86_64.tar.gz`。 - 官网地址: htt ......
Centos MySql

2023年前端知识点总结

### 重排与重绘 https://baijiahao.baidu.com/s?id=1759042671418977698 ### 前端安全有哪些 防止跨站脚本攻击(XSS) 攻击者通过在Web应用中插入恶意脚本,从而使用户在浏览器中执行这些脚本,盗取用户的敏感信息、会话令牌等。XSS攻击的危害包 ......
知识点 年前 知识 2023

MySQL安装--rpm(CentOS7 + MySQL 5.7.35)

Linux系统-部署-运维系列导航 MySQL常用安装方式有3种:rpm安装、yum安装、二进制文件安装。 本文介绍rpm安装方式。 组件安装操作步骤参考 组件安装部署手册模板,根据不同组件的安装目标,部分操作可以省略。 本文将按照该参考步骤执行。 一、获取组件可执行程序库,包括主程序,此为组件的基 ......
MySQL CentOS7 CentOS rpm 35