当前位置: 首页 > 图文教程 > 数据库 > MSSQL > 一些Select检索高级用法

MSSQL
SQL注入漏洞全接触--进阶篇(二)
SQL注入漏洞全接触--高级篇(一)
SQL注入漏洞全接触--高级篇(二)
SQL Server补丁安装常见问题
[专题]SQL SERVER实用经验技巧集
防范SQL注入式攻击
Mssql和Mysql的安全性分析
SQL概述及在网络安全中的应用
安全入门:SQL注入漏洞全接触
数据库系统防黑客入侵技术综述
SQL注入奇招致胜 UNION查询轻松免费看电影
看紧你的3306端口,一次通过mysql的入侵
MSSQL db_owner角色注入直接获得系统权限
针对SQL INJECTION的SQL SERVER安全设置初级篇
有孔就入 SQL Injection的深入探讨
SQL注入不完全思路与防注入程序
SQL注入攻击的原理及其防范措施
SQL Server应用程序中的高级SQL注入
数据库下载漏洞攻击技术
SQL注入实战---利用“dbo”获得SQL管理权限和系统权限

MSSQL 中的 一些Select检索高级用法


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-30   浏览: 69 ::
收藏到网摘: n/a

SQL五个集合函数:SUM,AVG,COUNT,MAX,MIN

 通配符的一些用法:(关键字:like % [] -)
  select * from tablename where column1 like ’[A-M]%’
  这样可以选择出column字段中首字母在A-M之间的记录
  select * from tablename where column1 like ’[ABC]%’
  这样可以选择出column字段中首字母是A或者B或者C的记录
  select * from tablename where column1 like ’[A-CG]%’
  这样可以选择出column字段中首字母在A-C之间的或者是G的记录
  select * from tablename where column1 like ’[^C]%’
  这样可以选择出column字段中首字母不是C的记录

 脱字符(关键字:like _)
  通过使用下滑线字符(_),可以匹配任意单个字符
  select * from tablename where column1 like ’M_crosoft’

 匹配特殊字符:([ ] _ - %)
  把他们都放到[]中就行了,比如:
  select * from tablename where column1 like ’%[%]%’

 匹配发音(关键字:SOUNDEX DIFFERENCE)
  如果不知道一个名字确切的发音,但是又多少知道一点,可以考虑使用SOUNDEX DIFFERENCE函数。
  select * from tablename where DIFFERENCE(column1,’Laofei’>3)
  DIFFERENCE返回0-4之间的数字,4是非常接近,0是差异非常大
  要深入了解DIFFERENCE函数的工作原理,使用SOUNDEX函数返回DIFFERENCE函数所使用的音标码
  select column1 as column,SOUNDEX(column1) ’sound like’

 注意:
DIFFERENCE函数比较两个字符串的第一个字母和所有的辅音字母,该函数忽略任何元音字母(包括Y),除非元音字母是该字符串的第一个字母。
  使用这两个函数在where中执行效果并不好,所以尽量少使用。