news 2026/7/20 17:54:55

数据库的概述--常用SQL命令

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
数据库的概述--常用SQL命令

前言

Hello,各位好久不见,离上次发布博客已经过去很长一段时间,之前那几章 C 语言没更完,不是逃了,是想明白先打哪了。C 语言管的是内存怎么存,MySQL 管的是数据怎么流。搞网络安全,归根结底是搞数据的生杀大权。​ 注入、提权、拖库,哪一个不是冲着数据库去的?C 语言我迟早要啃(那是挖二进制漏洞的根),但现阶段,我得先把手伸进 MySQL 里——去摸清楚权限怎么验、日志怎么留、漏洞怎么打。这不是绕开难点,这是直奔核心。C 语言是内功,MySQL 是七寸。先从捏住这个七寸开始。从今天开始开启网络安全的学习之路。

一、数据库的概念

1.数据-Data

1)描述事物的符号记录称为数据。它不仅仅是我们常说的数字,还包括文本、图片乃至日志文件。

2.数据库-DataBase简称DB

1)数据库--它是以一定的组织方式储存的相互有关的数据集合

2)两大特性

1. 数据结构化

数据不再是孤立的记录,而是被整合为一个有机整体。从安全角度看,这种“集成”制造了一个高价值靶标。一旦防御失守,攻击者获取的将不是零散的信息,而是完整的业务逻辑与用户资产。同时,数据的集中也为安全人员的关联分析提供了可能。

2. 数据共享性

多用户并发访问是现代应用的常态。然而,共享必然伴随着对外开放,这正是 SQL 注入、权限绕过等攻击向量的入口。安全机制的核心任务,就是在“保障共享效率”与“实施访问控制”之间寻找平衡。

3.数据库管理系统--DBMS

1)数据库管理系统--DataBase Management System

是数据库资源有效组织、管理和存取的系统软件 。例如:MySQL、Oracle数据库等

2)数据库的主要功能

数据库四大功能

  1. 定义:画好数据的“房子”

  2. 操纵:进出数据的“大门”

  3. 控制:看守大门的“保安”

  4. 维护:灾后重建的“预案”

4.数据库用户--User

1)数据库管理员-DBA

2)应用开发人员--程序员

3)终端用户--User

5.数据库系统--DBS

结构图

二、关系型数据库

1.实体-联系图--ER

2.E-R图:

两个或多个实体之间的关系

3.关系数据库的实施过程

1)将实体转化为数据库的表

2)属性转化为数据库表中的列

3)联系--表与表之间的关系

  • 蓝色矩形:实体(Student / Course)

  • 橙色菱形:联系(Enroll 选课)

  • 绿色椭圆:普通属性

  • 红色椭圆:主键[PK](StuID、CourseID)

  • 橙色椭圆:敏感数据[S](Password、Email)

  • 基数标注:N : M(多对多关系)

三、非关系数据库

非关系型数据库(NoSQL)是不依赖二维表结构、弱化 SQL 语法,以键值、文档、列族或图等方式存储数据的数据库系统。

它不是为了替代关系型数据库,而是为了解决高并发、大数据量、灵活结构场景下的存储痛点。

我们后面会使用MySQL数据库管理系统

四、MySQL数据库的安装

下载网址:https://dev.mysql.com/downloads/mysql/ 选择安装版按照步骤即可,解压缩版需要手动配置,比较麻烦。

五、数据库的使用,基础的MySQL命令

1、登录

mysql -u root -p

2、查看数据库

SHOW DATABASES;

3、进入一个数据库

USE mysql;

4、查看表

SHOW TABLES;

5、 看表长啥样(字段)

DESC user;

6、查看数据

SELECT * FROM user;

例:

select*from class;

7、当前在哪儿

SELECT DATABASE();

8、退出

EXIT;

9、建表

drop table if exists class; create table class ( sname char(3) not null primary key, ssex char(1) check(ssex='男' or ssex='女') not null, score int not null );

详细建表方法后面会说

10、往表中填写内容

insert into 表(列,) values( x,y ,z )

例:

insert into score(name,sage,grade) values('小明',18,670);

11、创建数据库

create database 数据库名称 default character set utf8;
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/7/20 17:52:16

AI接口熔断与重试机制实战:Spring Retry与Sentinel应用

1. 为什么AI接口调用需要熔断与重试机制在分布式系统中调用第三方AI服务接口时,网络抖动、服务过载、资源争用等问题几乎无法避免。去年我们团队在对接某视觉识别API时,高峰期失败率一度达到15%,其中超过60%的失败通过简单重试即可恢复。这就…

作者头像 李华
网站建设 2026/7/20 17:52:05

进阶 XXE 漏洞攻防:从基础探测到高阶利用,附防御修复思路

进阶 XXE 漏洞攻防:从基础探测到高阶利用,附防御修复思路 XXE(XML External Entity Injection,XML外部实体注入)作为Web安全高危漏洞,常因XML解析器配置缺陷与输入校验缺失被触发。 2026年实战中&#xf…

作者头像 李华
网站建设 2026/7/20 17:51:51

VSCode配置python虚拟环境路径

vscode 中可以选择python虚拟环境(base),但选择不了其他虚拟环境,提示错误缺少python。 主要原因是安装anaconda3文件夹中的envs和pkgs两个文件夹的安全权限不够,需要在两个文件夹右键选择“属性”—“安全”—“编辑”中增加读写权限。

作者头像 李华
网站建设 2026/7/20 17:50:28

Rust条件控制进阶:从if/else到模式匹配与函数式编程

1. Rust中的if/else基础与痛点分析在Rust中&#xff0c;if/else语句的基本语法与其他编程语言类似&#xff0c;但有一个关键区别&#xff1a;条件表达式不需要用括号包裹。这种设计体现了Rust追求简洁性的理念。例如&#xff1a;let n 5; if n < 0 {println!("Negativ…

作者头像 李华
网站建设 2026/7/20 17:49:32

音乐灵感不足时用什么AI:从挑Beat到完整作品的做歌思路

音乐灵感不足时用什么AI&#xff1a;从挑Beat到完整作品的做歌思路 有时候明明有情绪&#xff0c;主歌却迟迟出不来。越盯着空工程越僵&#xff0c;我通常会先刷几段 Beat&#xff0c;让鼓点把呼吸和句子带出来。对 rapper、旋律 demo 创作者来说&#xff0c;先有伴奏再写很正常…

作者头像 李华