首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    【迅搜02】究竟什么是搜索引擎?正式介绍XunSearch

    (Xapian支持各种语言SDK,因此其实 XS 也支持各种语言) 各种语言 各种语言 各种语言 搜索功能支持 1.全文 2.搜索建议 3.分面 4.拼音搜索 5.突出显示 6.权重微调 7.拼写检查/...纠错 8.突出显示 1.全文 2.自动完成建议 3.分面 4.多场 5.同义词 6.模糊 7.地理空间 1.全文 2.自动完成建议 3.分面 4.多字段 5.同义词 6.模糊 7.突出显示 8.地理空间...突出显示(称为片段) 8....搜索引擎真的不是 like 上一篇文章中,我们搭起了应用环境,也插入了一些测试数据,不知道大家有没有测试给出的那些查询语句的结果。其中有一条是这样的。...XS 中的查询结果是一样的,第二条则也同样查不到任何数据。

    1.7K51

    数据库Day2:MySQL从0到1

    PHP mysql_fetch_array()函数第二个参数为MYSQL_ASSOC, 设置该参数查询结果返回关联数组,你可以使用字段名称来作为数组的索引。...PHP提供了另外一个函数mysql_fetch_assoc(), 该函数从结果集中取得一行作为关联数组。 返回根据从结果集取得的行生成的关联数组,如果没有更多行,则返回 false。...通过 PHP 函数 mysql_fetch_array() 来输出所有查询的数据。..."--------------------------------"; } like需要和%配合使用,否则like的作用就是= %A->以A结尾;A%->以A开头;%A%->包括A  Mysql...[ASC [DESC]] 你可以使用任何字段来作为排序的条件,从而返回排序后的查询结果。 你可以设定多个字段来排序。 你可以使用 ASC 或 DESC 关键字来设置查询结果是按升序或降序排列。

    4.9K20

    SQL注入总结

    报错注入 数据库查询返回结果并没有在页面中显示,但是应用程序将数据库报错信息打印到了页面中,所以攻击者可以构造数据库报错语句,从报错信息中获取想要获得的内容。...盲注 数据库查询结果无法从直观页面中获取,攻击者通过使用数据库逻辑或使数据库库执行延时等方法获取想要获得的内容。...MSSQL手工注入 与MySQL注入不同的是,MySQL利用的爆出显示的字段,MSSQL利用的报错注入,插入恶意的sql语句,让查询报错,在报出的错误中,显示我们想要的信息。...在MYSQL中,SELECT * FROM members; DROP members;是可以执行的,数据库是肯定支持堆叠查询的,但是让php来执行堆叠查询的sql语句就不一定行了。 9. /*!...40119 + 1*/ 该查询结果: 返回2(MySQL版本为4.01.19或者更高) 返回1(其他情况) 10.如果注入语句中的‘=’被过滤?

    2.6K51

    phpMyAdmin 渗透利用总结

    (1) phpinfo() 页面:最理想的情况,直接显示web路径 (2) web报错信息:可以通过各种fuzz尝试让目标报错,也有可能爆出绝对路径 (3) 一些集成的web框架:如果目标站点是利用phpstudy...Errcode: 2);如果存在但是目录写不进去将返回(Errcode: 13);如果使用的 load data infile "/etc/passwd" into table test; 该语句执行后将也会显示文件是否存在...>"; 2.2 通过慢查询写入webshell,具体方法如下: (1) 查看当前慢查询日志目录: show variables like '%slow%'; (2) 重新设置路径: set GLOBAL...slow_query_log_file='C:/phpStudy/PHPTutorial/WWW/slow.php'; (3) 开启慢查询日志: set GLOBAL slow_query_log=...variables like %plugin%;// 查看插件目录 (2)5.0 Mysql version <5.1时,需要导出至目标服务器的系统目录,如C://Windows/System32

    5.4K31

    CTF考点总结-sql注入篇

    因为延时注入,会对每一行都执行一次,结果就会变得很慢,所以也可以采用其他的方法。 方法:使用like,regexp等来进行报错注入 ? ?...from mysql.user order by 1,(1 like if((1=0),1,(select 1+~0))); ## desc注入 用法:desc mysql.user 等同于show...,遍历查询结果,将重复数据进行计数,如果结果不存在于虚拟表内,则添加进虚拟表,count数+1。...首先产生一个空的虚拟表 查询第一行,第一次执行floor(rand(0)2)结果为0,此时虚拟表为空,所以直接插入,插入时会再次执行floor(rand(0)2),该次为第二次所以实际插入key值为1,...count为1 查询第二行,第三次执行floor(rand(0)*2)结果为1,虚拟表中已存在1,所以key值1的count+1, 查询第三行,第四次执行floor(rand(0)2)结果为0,虚拟表中不存在

    3.9K31

    MySQL数据库编程基础入门1

    4.窗口函数(Window Functions):8.0版本新增概念,它可以用来实现若干新的查询方式;它与 SUM()、COUNT() 这种集合函数类似,但它不会将多行查询结果合并为一行,而是将结果放回多行当中...5.隐藏索引:8.0支持索引可以被“隐藏”和“显示”,当对索引进行隐藏时,它不会被查询优化器所使用,可以使用这个特性用于性能调试; 例如:我们先隐藏一个索引,然后观察其对数据库的影响。...5.7及以前的版本存在MySQL 8.x 被丢弃,以防止测试数据不准确; 3.对于没有添加索引的表导入数据相比较于有索引的表要快一点,但是在MySQL 8.X 版本其差别不是怎么明显; 总结: 1.在关系型数据库中突出强调的就是利用数据之间的关系设计表...'ab'; -- 关键点:模糊查询 MySQL 8.0 Text文本类型是区分大小写的; SELECT * FROM textdemo WHERE col1 like '%'; -- 关键点:模糊查询...; SELECT * FROM textdemo WHERE col1 like 'a%' -- 执行结果 col1 -- abc 注意事项: 1.字符串可以区分或者不区分大小写(TEXT类型-MySQL

    3.6K20

    2024全网最全面及最新且最为详细的网络安全技巧四 之 sql注入以及mysql绕过技巧 (2)———— 作者:LJS

    还是按照下表进行实验 首先我们在查询的时候是可以使用as用其他的名字代替显示的: 但是在实际中可以缺省as直接查询,显示的结果是一样的: 然后就可以用group by函数进行分组,并按照x进行排序 注意...:最后x这列中显示的每一类只有一次,前面的a的是第一次出现的id值 4.count(*)函数 count(*)统计结果的记录数。...if($row){ var_dump($row); // 输出查询结果 } else { echo mysql_error(); // 输出 MySQL 查询错误 } 报错注入获得...if($row){ var_dump($row); // 输出查询结果 } else { echo mysql_error(); // 输出 MySQL 查询错误 } 这个if语句嫌疑很大...我们打开mysql控制台,依次执行SHOW VARIABLES LIKE 'character_set_%';、set names utf8;、SHOW VARIABLES LIKE 'character_set

    70710
    领券