我正在研究客户的PCI合规性。 其中一个失败的项目是: 3.1.4。 盲目SQL注入(httpgenericscriptblindsqlinjection) 提供的解决scheme很简单:“确保Web应用程序在使用SQL查询之前validation并编码用户input。 它似乎与OWA相关,因为它的站点是:“使用GET方法在http:/// owa /?P = + ADwscript + AD4alert(42)+ ADw / script + AD4上发现盲目SQL注入” 有谁知道如何解决这个特定的问题?
在我的车辆跟踪应用程序,即时通讯使用sqlServer数据库,其中有一个高度填充和高度访问表“VehilcePosition”,存储所有车辆的位置。 为了显示车辆的最新位置,我必须通过自我join和date时间组函数MAX查询表。 我已经把索引放在列上,但是读取查询需要一些时间,并获得共享锁,这会阻止表中的插入。 当这个表正在更新(INSERTION of rows)和读取频率最高。 由于READ期间的共享locking和写入期间的独占locking,应用程序通常会由于超时exception而停止。 我需要一个build议,我怎么可以优化我的数据库,以避免这种情况。 即时通讯使用Core i7 PC(不是服务器机器),是否有唯一的解决scheme升级硬件一些服务器机器。
我使用升级向导进行了SQL 2012到SQL 2014的升级。 数据库,全文本,复制,AS和SSRS组件的安装失败,报告的错误是由于备份位置不再存在。 我已经通过更改registry(HKLM \ Software \ Microsoft SQL Server \ MSSQL11 \ MSSQLServer \ BackupDirectory)中的默认备份位置解决了此问题。 即使上述组件的安装失败,通用组件(pipe理工具,集成服务,Sql浏览器,Sql编写器)的安装成功。 但是,当再次运行安装并进入“selectfunction”步骤时,我将看到: 我无法继续。 从以前的设置报告中,我发现这一点: SQL Server的升级过程失败。 要继续升级过程,请使用以下信息来解决错误。 接下来,使用以下命令行卸载SQL Server:setup / q / action = uninstall / instanceid = MyInstance / features = RS,SQLENGINE,FULLTEXT,REPLICATION。 然后再次运行SQL Server安装程序。 有没有办法让安装程序进行,而无需卸载?
我们正在将我们的本地SQL Server迁移到Azure,并且在IO性能方面遇到问题。 我已经创build了一个新的D14实例,并附带了每个大小为100GB的16个虚拟磁盘。 我在Windows 2012中创build了一个存储池,随后创build了一个卷。 当我运行水晶磁盘标记时,我看到非常慢的速度和低IOPS。 我究竟做错了什么? 28mb / s是不会削减我们的SQL服务器。 我怎么能得到这些价值。 我读的一切似乎告诉我,这是可能的,但我不知道我错过了什么。
我有一个SQL Server 2005数据库已被删除,我需要发现谁删除它。 有没有办法获得这个用户名?
我想知道什么端口被SQL Server数据库引擎使用? 我需要这样的端口号来编写configuration脚本来授予对安装有SQL Server的计算机的特定端口的访问权限,以确保安全。 一个相关的问题是,SQL Server数据库引擎是否将使用一个静态端口号来提供所有的客户端请求,或者每个请求使用一个端口? BTW:我的背景是SQL Server 2008企业。 在此先感谢乔治
有多less数据文件(mdf,ndf)我应该有一个数据库的经验法则?
我有一个关于tempdb文件和超线程的问题。 这是sw / hw规格。 Server 2008 SP2 Standard X64 SQL 2005 Standard Sp3 x64双核四线程至强E5540(HT启用)12 GB Ram 我的第一个问题是我应该创build多less个tempdb文件? 指南说16,但我读过,SQL标准将只支持4个物理CPU。 sql如何区分什么是物理/逻辑或核心与套接字? 如果我能得到这个问题的答案,可能还有其他的,所以首先我想。 感谢任何能提供帮助的人。
当试图对表进行删除操作时,mysql会报告以下错误: 错误代码1227:访问被拒绝; 你需要这个操作的SUPER特权。 但是,我的用户拥有该模式中所有表的权限: 授予myschema所有特权。*'my_admin'@'%' 为什么要求SUPER特权删除?
我正在构buildSQL Server实例用于报告目的。 我的计划是使用AD组进行服务器和数据库login。 我有几个不同的angular色组(pipe理员,开发人员,用户等),我想将这些angular色映射到SQL Server数据库angular色(db_owner,db_datawriter等)。 使用AD组进行login有什么优点和缺点? 你注意到了什么样的问题?