Tag Archives: SQL

SQL injection prezentācija

Diezgan laba un svaiga prezentācija par SQL injekcēšanu, kļūdām un mītiem.

www.atlaizuklubs.lv SQL kļūda

Šorīt apmeklējot www.atlaizuklubs.lv atklājās medusmaize- SQL kļūdas paziņojums no kuras var izsecināt daļu no datubāzes uzbūves.
Pēc visa spriežot uz servera aptrūkās vieta.
Konkrētā gadījumā izskatās pēc divām klasiskām kļūdām:
1. Nav atslēgta kļūdu izvadīšana (nepieciešama izstrādes posmā, bet ne produkcijas serveros).
2. Un nebija uzstādīts servera disk space monitorings (alerts).

Izvadīt no datubāzes rindiņas, lai katru reizi būtu savādākā secībā

Savajadzējās, lai uztaisītu vienu darbiņu:

Ideāls risinājums ar MySql(testēju uz 5 MySql uz citiem var neiet):

select * tabulas_nosaukums order by rand(); Continue reading

Datubāzes normālformas vai kā projektēt pareizi(papildināts)

Kam tas vispar ir vajadzīgs?

Izveidojot datubāzi, kura atbilstu vismaz pirmajām trijām normālformā, mēs atrisinām problēmas, kuras ir saistītas ar informācijas dublēšanos, kā arī ar iespējamām loģiskām un strukturālām uzbūves problēmām, kuras mēdz dēvēt arī par datubāžu anomālijām. Continue reading