尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

渗透常用的sql命令和函数

渗透常用的sql命令和函数 mysql -u root -p mysql -h 127.0.0.1 -P 3307 -u root -p 123456一. create 新增1.1 创建数据库create database 库名;1.2 创建指定编码的数据库create database 库名 character set utf8;1.3 指定数据库use 库名;1.4 创建表create table 表名( 字段名1 数据类型(字节数), 字段名2 数据类型(字节数), ... );例如create table users( id int(11), username varchar(50) );二. insert插入 / update修改2.1 insert基本写法insert into 表名(字段1,字段2,字段3) values(值1,值2,值3);insert into 表名 set 字段1值1,字段2值2;2.2 同时插入多条数据insert into 表名(字段1,字段2,字段3) values(值1,值2,值3), (值1,值2,值3), (值1,值2,值3);2.3 updateupdate 表名 set 字段1值1, 字段2值2 where 条件;三. drop / delete 删除3.1 删除数据库drop database 库名;3.2 删除表drop table 表名;3.3 删除数据delete from 表名 where 字段值;四. select 查询4.1 查看所有数据库show databases;4.2 指定数据库use 数据库名;4.3 基本查询select 字段1,字段2,字段3 from 表名 where 条件;4.4 查询表中所有数据select * from 表名;4.5 查询起别名select username a -- a 是 username 的别名。 from 表名 where 条件;五. 查询函数5.1 当前用户名select current_user();5.2 连接数据库的用户名select session_user();5.3 mysql 安装路径select basedir;5.4 数据库路径select datadir;5.5 操作系统版本select version_compile_os;六. 字符串连接函数6.1 concat()select concat(id,|,username,|,password) from users;6.2 concat_ws()select concat_ws(|,id,username,password) from users; -- 第一个参数是分隔符。6.3 group_concat()select group_concat(\n,username) from users;作用将多行数据连接成一个字符串。七. 字符串截取函数7.1 substr(字符串,开始位置,截取长度)select substr((select username from users limit 0,1),1,2);7.2 mid(字符串,开始位置,长度)select mid(martin,2,3); -- art7.3 left(字符串,截取长度)select left(martin,2); -- ma7.4 right(字符串,截取长度)select right(martin,2); -- in7.5 locate()select locate(security,1234security);作用返回字符串security在1234security中第一次出现的位置。八. 其他函数8.1 ord()/ascii()select ord(agkjkk); -- 只输出第一个字符的ASCII select ascii(agjgkhk); -- 只输出第一个字符的ASCII8.2 length()select length(database()); -- 返回字符串长度8.3 count()select count(*) from user; -- 返回数据条数8.4 sleep()select sleep(5); -- 延迟5秒执行8.5 if()select if(11, 0, 1); -- 第一个参数是条件第二个的是条件为真时返回的第二个的是条件为假时返回的8.6 order byorder by 3; -- 按第三列排序九. information_schema数据库9.1 SCHEMATA表在SCHEMATA表的SCHEMA_NAME字段存放了所有数据库名9.2 TABLES表在TABLES表的TABLE_SCHEMA和TABLE_NAME字段分别存放了每个数据库里的每个表9.3 COLUMNS表在COLUMNS表的TABLE_SCHEMA、TABLE_NAME、COLUMN_NAME字段分别存放了每个数据库里的每个表的每个字段
返回列表