SQL洞察和审计

安全审计:可自动识别高危SQL、SQL注入、新增访问来源等风险。流量回放和压测:提供流量回放和压测功能,帮助您验证您的实例规格是否需要扩容,有效应对业务流量高峰。分析:对指定时间段的SQL进行分析,找出异常SQL,定位性能问题。使用...

基础防护规则和规则组

接入 Web 应用防火墙 WAF(Web Application Firewall)后,您可以通过设置基础防护规则和防护规则组,帮助Web业务防御SQL注入、XSS跨站、代码执行、WebShell上传、命令注入等常见的Web应用攻击。本文介绍如何设置基础防护规则和规则组。...

验证数据压缩能力

存储过程旨在完成特定功能的 SQL 语句集,经编译创建并保存在数据库中,用户可以通过指定存储过程名并指定所需参数来调用执行,利用存储过程可以加速 SQL 语句的执行。更多内容参见 新建存储过程。在存储程序中可以使用系统变量和用户定义...

配置SQL审核优化建议

ALTER_LOCK_FAIL_SNIFFING_OPTIMIZE SQL注入风险检测:CHECK_SQL_INJECTION_RISK 强制索引(force index)风险检测:CHECK_SQL_ASSIGN_FORCE_INDEX 执行计划索引检查:SQL_EXPLAIN_INDEX_CHECK DMS索引分析与推荐:DMS_INDEX_ANALYZE_AND_...

dbms_sql.flush_trace

存储过程 dbms_sql.flush_trace 用于清理 information_schema.sql_sharing 系统表中的所有SQL Trace统计信息和跟踪记录。语法 dbms_sql.flush_trace()示例 清理 information_schema.sql_sharing 系统表中的所有SQL Trace统计信息和跟踪记录...

SQL数据类型映射

使用SQL过程中请确保SQL中和数据表中字段数据类型相匹配。重要 SQL中主键列的数据类型使用VARBINARY和VARCHAR时,建议最大长度设置为1024,即使用VARBINARY(1024)和VARCHAR(1024)。SQL中的BIGINT和数据表中的Integer均为64位整型。SQL中...

DBMS_SQL

表 1.DBMS_SQL函数/存储过程 函数/存储过程 类型 返回类型 说明 BIND_VARIABLE(c,name,value[,out_value_size])存储过程 N/A 将值绑定到变量。BIND_VARIABLE_CHAR(c,name,value[,out_value_size])存储过程 N/A 将CHAR值绑定到变量。BIND_...

SQL其他常见问题

本文为您介绍在MaxCompute中执行SQL时,与数据类型、SQL限制等相关的常见问题。问题类别 常见问题 数据类型 MaxCompute的时间类型字段是否可以不带时分秒?在执行MaxCompute SQL过程中,对DOUBLE类型的数据进行等值比较,为什么结果不符合...

ePQ Hint Injection

简介 ePQ Hint Injection功能适用于跨机并行查询(ePQ),数据库运维时,在无法直接给SQL增加PX Hint的情况下,可以通过ePQ Hint Injection功能对指定SQL注入PX Hint。在不改造SQL的情况下,可以让指定的SQL运行或者不运行ePQ。使用指南 ...

ePQ Hint Injection

简介 ePQ Hint Injection功能适用于跨机并行查询(ePQ),数据库运维时,在无法直接给SQL增加PX Hint的情况下,可以通过ePQ Hint Injection功能对指定SQL注入PX Hint。在不改造SQL的情况下,可以让指定的SQL运行或者不运行ePQ。使用指南 ...

DQL操作常见问题

问题类别 常见问题 GROUP BY 在执行MaxCompute SQL过程中,报错Repeated key in GROUP BY,如何解决?在执行MaxCompute SQL过程中,报错Expression not in GROUP BY key,如何解决?对表A执行GROUP BY生成表B,表B比表A的行数少,但表B的...

ePQ Hint Injection

简介 ePQ Hint Injection功能适用于跨机并行查询(ePQ),数据库运维时,在无法直接给SQL增加PX Hint的情况下,可以通过ePQ Hint Injection功能对指定SQL注入PX Hint。在不改造SQL的情况下,可以让指定的SQL运行或者不运行ePQ。使用指南 ...

定义SQL组件

组件用于将SQL过程抽象为一个SQL模板,实现SQL代码的复用。使用组件前,您需先根据业务需要创建符合业务加工过程的组件。本文为您介绍在数据开发(DataStudio)的组件管理界面,如何创建组件,并进行组件的分享、升级、查看组件引用记录等...

Web服务端漏洞类型

使用存储过程:使用安全的存储过程可在一定程度上对抗SQL注入,但要注意采用此方法无法保证100%安全。严格检查用户数据:对用户传入的数据类型及内容进行严格的检查。检查数据类型:例如,利用ID查询时判断是否为整型,输入邮箱时判断邮箱...

dbms_sql.add_trace

当 loose_sql_trace_type 参数设置为DEMAND时,您可以使用 dbms_sql.add_trace 存储过程来指定SQL Trace功能跟踪的SQL语句。语法 dbms_sql.add_trace('<schema>','<query>')说明 执行该存储过程后,SQL语句中的常量会被自动模板化,匹配该...

错误码

非法游标状态 24000 非法游标状态(INVALID CURSOR STATE)25 类:非法事务状态 25000 非法事务状态(INVALID TRANSACTION STATE)25001 活跃的SQL状态(ACTIVE SQL TRANSACTION)25002 分支事务已经激活(BRANCH TRANSACTION ALREADY ...

与标准SQL的主要区别及解决方法

本文为您列举MaxCompute SQL与标准SQL的区别及常见问题解决方法。MaxCompute SQL与标准SQL的基本区别 主要区别 问题现象 解决方法 应用场景 不支持事务(不支持Commit和Rollback,不推荐使用INSERT INTO)。建议代码具备幂等性,支持重新...

PL 编译和调试

PL 调试 在 SQL 开发窗口的左侧导航栏>存储过程列表中,选择调试存储过程 PROC_VARCHAR2,进入调试模式。设置参数值后,单击 确定。重要 OceanBase V4.0.0 及之后的版本,调试前需要获取调试权限。示例:GRANT DEBUG CONNECT SESSION TO ...

dbms_sql.reload_trace

您可以使用存储过程 dbms_sql.reload_trace 将 mysql.sql_sharing 表中的模板化SQL语句载入到 information_schema.sql_sharing 表中。语法 dbms_sql.reload_trace()示例 将 mysql.sql_sharing 表中的模板化SQL语句载入到 information_...

RDS SQL Server CPU使用率高问题

分析 SQL Server支持自动汇总统计SQL语句和存储过程等对象的执行信息,并可通过sys.dm_exec_query_stats和sys.dm_exec_procedure_stats等系统视图直接查看,便于定位各类资源开销的Top SQL。说明 自治服务性能优化中的TOP SQL、TOP Objects...

附件四:常见漏洞危害及定义(先知计划)

Web服务端漏洞 SQL注入攻击 名词解释:SQL注入攻击(SQL Injection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,是发生在应用程序的数据库层上的安全漏洞。由于在设计程序时,忽略了对输入字符串中夹带的SQL指令的检查,被...

dbms_sql.reset_trace_stats

存储过程 dbms_sql.reset_trace_stats 用于重置 information_schema.sql_sharing 系统表中的SQL语句跟踪记录的统计信息。语法 dbms_sql.reset_trace_stats()示例 重置 information_schema.sql_sharing 系统表中的SQL语句跟踪记录的统计信息...

计划缓存(Auto Plan Cache)

当 loose_plan_cache_type 参数配置为 DEMAND 时,您可以通过该内置存储过程将指定SQL语句的执行计划缓存到Plan Cache中。示例如下:CALL dbms_sql.add_plan_cache("test","SELECT*FROM t_for_plan WHERE c1>1 AND c1);上述语句执行完成后...

列存索引常见问题

使用 dbms_imci.columnar_advise()存储过程可以获得某个SQL语句所需的DDL语句,按照这个DDL语句构建列存索引,可以保证该SQL语句完全被列存索引覆盖。更多信息请参见 获取创建列存索引的DDL语句。dbms_imci.columnar_advise('...

测试模型

表[dbo].[CUSTOMER][dbo].[DISTRICT]:[dbo].[HISTORY]:[dbo].[ITEM]:[dbo].[NEW_ORDER][dbo].[ORDER_LINE][dbo].[ORDERS][dbo].[STOCK][dbo].[WAREHOUSE]存储过程[dbo].[DELIVERY][dbo].[NEWORD][dbo].[OSTAT][dbo].[PAYMENT][dbo]....

FMT 模式 SQL 支持说明

存储过程、触发器 否 SELECT 语句 类型 SQL 实例 读未提交 读已提交 AND&OR SELECT*FROM tb1 WHERE col1=expr1 AND col2=expr2 是 是 ORDER BY SELECT col1,col2 FROM tb1 ORDER BY col1 是 是 GROUP BY SELECT col1,col2 FROM tb1 GROUP ...

租户参数列表说明

max_sp_recursion_depth 可以递归调用任何给定存储过程的次数。sql_throttle_network 网络使用率阈值,当网络使用率高过此阈值时将不会执行此 SQL。ob_enable_hash_group_by 是否打开 Hash Group by 的路径。undo_retention 指定多版本数据...

DBMS_RLS

表 1.DBMS RLS 函数/存储过程 函数/存储过程 类型 返回类型 说明 ADD POLICY(object schema,object name,policy name,function schema,policy function[,statement types[,update check[,enable[,static policy[,policy type[,long ...

Quick BI中加速对SQL语法的要求

详细信息 对SQL语法的要求是在MaxCompute和Presto都支持的语法,SQL执行过程中才会用到加速。加速引擎的逻辑是:数据从MaxCompute同步到Presto中,然后用相同SQL在Presto中查询,所以需要使用二个环境都支持的SQL语法。Presto是一个...

新建函数

存储过程一样,都是由 SQL 语句和过程式语句组成的代码片段,并且可以被应用程序和其他 SQL 语句调用。自定义函数与存储过程的区别:函数有且仅有一个返回,适合做处理数据后返回一个结果;存储过程可有 0 个或多个返回,适合做批量插入...

其它操作

本文为您介绍使用MaxCompute SQL开发过程中会使用的其它常用命令。计量预估 基于一条SQL作业的输入数据量大小、UDF个数以及SQL复杂等级估算作业执行费用。需要注意的是,如果UDF涉及分区裁剪,由于无法确定最终会扫描多少个分区,该场景下...

通过SQL Server Management Studio导入SQL Server...

存储过程和函数是一段SQL脚本,该脚本增强了SQL语言的功能和灵活性。存储过程脚本如下所示:函数脚本如下所示:操作步骤 获取数据库信息。登录 云虚拟主机管理页面。找到待获取数据库信息的云虚拟主机,单击对应 操作 列的 管理。在左侧...

一般SQL优化方法

SQL语句中可以使用SQL优化,如添加索引、选择合适数据类型、避免使用 SELECT*、使用临时表暂存中间结果等方法,提高查询性能和简化数据库操作。优化能力 控制IN条件或OR条件的...存储过程或函数 能使用SQL语句实现的,不要用循环去实现。

管理健康报告

参数化SQL分析从SQL执行频次、SQL执行总耗时、SQL耗时离散度、SQL CPU资源总消耗、SQL内存资源总消耗、SQL执行失败频次等维度进行排序,获取相应的TOP SQL并展现相关指标。通过参数化SQL分析,您可以:获取StarRocks数据库整体的SQL执行...

RDS MySQL如何管理长时间执行的查询

出现原因 在使用RDS MySQL的过程中,由于某些原因,例如被SQL注入、SQL执行效率较差、DDL语句引起表元数据锁等待等,会出现运行时间很长的查询。说明:元数据锁等待的问题请参考 解决MDL锁导致无法操作数据库的问题。由于SQL执行效率差而...

步骤一:创建SQL分析任务

本文介绍创建SQL分析任务的操作流程,以及SQL分析工作台的查询对象、SQL语句编写区域和操作栏的功能。前提条件 已购买物联网平台的企业版实例,具体操作,请参见 购买企业版实例。背景信息 您可以使用SQL分析工作台,配置SQL分析任务。更多...

新功能发布记录

购买实例 集群实例工作台 标准版(Key-Value)标准版(Key-Value)是 OceanBase 的 No SQL 数据库模型,可以绕过 SQL 引擎直接读取存储引擎中的数据。同时,提供多种更加简单高效的非关系型 API 接口,充分发挥 NoSQL 和 SQL 共处的新架构...

开发及提交SQL脚本

SQL执行过程中会显示运行日志。当SQL开始在MaxCompute服务端运行时,会自动打开任务详情页签,显示运行作业的基本信息。显示预估SQL费用依赖在 MaxCompute SQL配置选项 勾选 Show sql cost confirm dialog when script submitted 在控制台 ...

管理日志

通过SQL命令查看错误日志 使用存储过程 sp_rds_read_error_logs 读取错误日志,适用于SQL Server 2016及以下版本的实例。示例1:返回所有的错误日志 EXEC sp_rds_read_error_logs-示例2:从第0行开始返回包含关键字error的错误日志的第1行...

计算与分析概述

表格存储支持通过MaxCompute、Spark、Hive或者HadoopMR、函数计算、Flink、Presto、表格存储多元索引以及表格存储SQL查询进行计算与分析。分析工具选择 表格存储支持 宽表模型、时序模型 等多种数据模型。使用不同数据模型时支持的分析工具...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
对象存储 文件存储 CPFS 云备份 弹性公网IP 短信服务 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用