TSQL

[SQL]淺談SQL Injection發生後

 

這兩三年來,在跑的整合案,遇到了兩三次SQL Injection,這篇簡單描述當發生之後,
除了把資料庫恢復到正常狀態,還能多做些什麼。

1. 簡單介紹 SQL Injection 可能發生原因
2. 被觸發 SQL Injection 可能長的樣子
3. 被動式的防守
4. 主動式的防守

[SQL]使用SQL2005全文檢索功能

 

紀錄簡易設定SQL 2005 全文檢索及SQL 2005 全文檢索查詢語法、同義字詞庫設定及查詢。

[TSQL]無法解析 equal to 作業中 Latin1_General_CI_AI 與 Chinese_Taiwan_Stroke_CI_AS 之間的定序衝突

 

當兩種不同的資料表INNER JOIN出現錯誤訊息是 無法解析 equal to 作業中 "Latin1_General_CI_AI" 與 "Chinese_Taiwan_Stroke_CI_AS" 之間的定序衝突。

[TSQL]在SELECT DISTINCT 狀況下使用 Order BY Newid() 亂數選出

 

在日常作業中,有時候可能是一些活動要抽出得獎人或選出抽查的一些名單,
就常常會使用到 Order BY Newid() 的方式來做亂數選出,
但有可能的狀況需是要搭配到 DISTINCT 來選出,這時候如 DISTINCT 與 Order By Newid()
同時使用就會遇到錯誤訊息「如果已指定 SELECT DISTINCT,則 ORDER BY 項目必須顯示於選取清單中」。

[TSQL]透過TSQL找出資料的前一筆及下一筆

 

[TSQL]透過TSQL找出資料的前一筆及下一筆
  • 文章分類 : TSQL

[TSQL]日期運算的小技巧整理(以起迄日期結束日期為例)

 

[TSQL]日期運算的小技巧整理(以起迄日期結束日期為例)
  • 文章分類 : TSQL

[TSQL]自動產生資料表新增,修改,刪除,更新 TSQL Procedure

 

[TSQL]自動產生資料表新增,修改,刪除,更新 TSQL Procedure
  • 文章分類 : TSQL

[TSQL]使用游標(cursor)轉資料時,讓時間欄位遞增

 

[TSQL]使用游標(cursor)轉資料時,讓時間欄位遞增

[TSQL]判斷資料欄位是否有中文字(使用ASCII比對及PATINDEX兩種方法)

 

[TSQL]判斷資料欄位是否有中文字(使用ASCII比對及PATINDEX兩種方法)

[TSQL]更改資料表(Table)預存程序(Procedure)的擁有者(owner)

 

摘要:[TSQL]更改資料表(Table)預存程序(Procedure)的擁有者(owner)

[.NET]應用ADO.NET OleDB 方式將 DataSet 匯出轉成 Excel

 

應用ADO.NET OleDB 方式將 DataSet 匯出轉成 Excel
讓匯出的Excel在上傳回Server的時候是可以讀取的

[TSQL]查詢指定分類下最新一筆的資料

 

採用的方法是希望下一次TSQL就能夠解決,而不是在.cs中取的 categoryid 丟入到TSQL內取TOP 1
這樣的方式會增加很多各連線出來,所以希望下一次TSQL命令就可以解決。
  • 文章分類 : TSQL

[TSQL]解決資料表內資料重複問題

 

1.先找出重複的資料有哪些,重複多少筆
2.給予整個資料表一個 IDENTITY ,用來區分出既使資料重複,也有一個欄位不同。
3.再將有重複的資料排序好厚新增到暫存的資料表
4.透過 DELETE 指令,以暫存的資料表的serial(剛剛建立出來的Identity)取餘數的方式就能找到唯一的serial 來Delete重複的資料。
詳細請看下面之前寫下來的說明,野人獻曝,還請大家多多指教。
  • 文章分類 : TSQL

[TSQL]Procdure 或 SqlParameter 來下SQL指令 Where In 多個值的變數解決方法

 

剛剛看到 puma 貼出的 解決ASP.NET的SqlCommand,利用SqlParameter來下SQL指令"Where In"的問題
就回想起之前也解決同樣的問題,我採用的方法是用TSQL的比較方式,來取出傳入的變數,
我就直接以TSQL為例,就不多寫 .NET 傳進來的那段
首先我以 Northwind 的 Orders為例
  • 文章分類 : TSQL

[TSQL] 轉資料時如何把許多屬性在同一筆資料內變成多筆

 

[TSQL] 轉資料時如何把許多屬性在同一筆資料內變成多筆
  • 文章分類 : TSQL

[TSQL] SQL 查詢資料內有 % 逸出字元 的處理方法

 

[TSQL] SQL 查詢資料內有 % 逸出字元 的處理方法
  • 文章分類 : TSQL

當SQL2005使用圖形介面修改資料出現 資料列中的資料是未認可。 錯誤來源: microsoft.VisualStudio.DataTools

 

當SQL2005使用圖形介面修改資料出現 資料列中的資料是未認可。 錯誤來源: microsoft.VisualStudio.DataTools

[TSQL] IN 所揭的不是子查詢時 是變數該如何處理

 

[TSQL] IN 所揭的不是子查詢時 是變數該如何處理
  • 文章分類 : TSQL

多條件判斷查詢使用三種方法 1.直接串指令 2.TSQL WHEN 3.Is Null 效能比較

 

在MSDN FORUM 小朱 多條件查詢SQL 查詢的討論中,
說明到關於效能的問題,Dotjum這邊就就針對三種多條件查詢語法,
使用 執行計畫 作一各小小的比較。(還請各位多指教關於執行計畫效能評估)
  • 文章分類 : TSQL

多條件查詢使用TSQL WHEN 判斷(就不要在一個一個串字串了)

 

很久以前 Dotjum 遇到多條件查詢的時候,也是在前端串一大堆串 SqlCommand ,
在送到到後端 SQL 作查詢,後來看到一個範例的查詢,就開始使用這種方法,
話不多說,我們直接來看圖文說明。