Mysql中MyISAM引擎和InnoDB引擎的比较

发布时间:2017-06-19 10:10:55   分类:MySQL

结论如果不清楚自己应该用什么引擎,那么请选择InnoDB,Mysql5.5+的版本默认引擎都是InnoDB,早期的Mysql版本默认的引擎是MyISAM MyISAM 和 InnoDB的适用场景MyISAM适合:(1)做很多count 的计算;(2)插入不频繁,查询非常频繁;(3)没有事务。InnoDB适合:(1)可靠性要求比较高,或者要求事务;(2)表更新和查询都相当的频繁,并且表锁定的机会比较大的情况。 MyISAM 和 InnoDB的区别1)MyISAM类型不支持事务处理等高级处理,而InnoDB类型支持2)mysiam表不支持外键3)在执行数据库写入的操作(insert,update,delete)的时候,mysiam表会锁

SQL 注入

发布时间:2017-06-15 16:49:37   分类:MySQL

很多 web 开发者没有注意到 SQL 查询是可以被篡改的,因而把 SQL 查询当作可信任的命令。殊不知道,SQL 查询可以绕开访问控制,从而绕过身份验证和权限检查。更有甚者,有可能通过 SQL 查询去运行主机操作系统级的命令。直接 SQL 命令注入就是攻击者常用的一种创建或修改已有 SQL 语句的技术,从而达到取得隐藏数据,或覆盖关键的值,甚至执行数据库主机操作系统命令的目的。这是通过应用程序取得用户输入并与静态参数组合成 SQL 查询来实现的。下面将会给出一些真实的例子。由于在缺乏对输入的数据进行验证,并且使用了超级用户或其它有权创建新用户的数据库帐号来连接,攻击者可以在数据库中新建一个超级用户。Example #1 一段实现数据分页显示的代码……

MySQL 正则表达式

发布时间:2017-06-13 11:39:26   分类:MySQL

 MySQL中使用 REGEXP 操作符来进行正则表达式匹配。模式描述^匹配输入字符串的开始位置。如果设置了 RegExp 对象的 Multiline 属性,^ 也匹配 '\n' 或 '\r' 之后的位置。$匹配输入字符串的结束位置。如果设置了RegExp 对象的 Multiline 属性,$ 也匹配 '\n' 或 '\r' 之前的位置。.匹配除 "\n" 之外的任何单个字符。要匹配包括 '\n' 在内的任何字符,请使用象 '[.\n]' 的模式。[...]字符集合。匹配所包含的任意一个字符。例如, '[abc]'

无法远程访问 MySQL

发布时间:2017-06-09 16:02:26   分类:MySQL

无法远程访问,用户没有授权远程访问如果仅仅授权 root@localhost,那么远程访问则无法连接,这时需要授权:mysql > GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' IDENTIFIED BY 'password' WITH GRANTOPTION;mysql > FLUSH PRIVILEGES;无法远程访问,防火墙没有打开 3306 端口如果 Linux 主机上安装的防火墙没有打开 3306 端口,那么通过远程访问 MySQL 时当然就无法连接上。要打开 3306 端口,请执行以下步骤:编辑文件 /etc/sysconfig/ip