<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微信為什么使用 SQLite 保存聊天記錄?

    上官雨寶2022-07-19 19:00:00

    微信為什么使用 SQLite 保存聊天記錄?

    SQLite 是一個被大家低估的數據庫,但有些人認為它是一個不適合生產環境使用的玩具數據庫。事實上,SQLite 是一個非常可靠的數據庫,它可以處理 TB 級的數據,但它沒有網絡層。接下來,本文將與大家共同探討 SQLite 在過去一年中最新的 SQL 功能。

    SQLite “只是”一個庫,它不是傳統意義上的服務器。因此,在某些場合下,它確實不合適。但是,在相當多的其他場合,它卻是最合適的選擇。SQLite 號稱是部署和使用最廣泛的數據庫引擎。我認為這很有可能,因為 SQLite 沒有版權的限制。無論何時,只要開發者想使用 SQL 在文件中存儲結構化的數據,SQLite 應是首選方案。

    SQLite 的 SQL 方言也非常強大。它比 MySQL 早四年就開始支持 with 語句。最近,它還實現了對于窗口函數的支持,這僅僅比 MySQL 晚五個月。

    接下來,本文將介紹 SQLite 在 2018 年新增加的 SQL 功能,也就是 SQLite 從版本 3.22.0 到 3.26.0 所新增加的 SQL 功能。

    具體內容包括:

    1. 布爾字面量和判斷
    2. 窗口函數
    3. Filter子句
    4. Insert … on conflict (“Upsert”)
    5. 重命名列
    6. 在Modern-SQL.com上接下來

    布爾變量和判斷

    SQLite支持“假”布爾值:它接受Boolean作為類型的名稱,但它將其當作整數看待(這一點非常類似于MySQL)。真值true和false分別由數值1和0表示(這一點和C語言一樣)。

    從版本3.23.0開始,SQLite將關鍵字true和false分別用數字1和0表示,并支持is [not] true | false的判斷語句。現在,它不再支持關鍵字unknown。開發者可以使用空值null來代替,因為unknown和null的布爾值是一樣的。

    在INSERT和UPDATE語句中,字面量true和false可以大大提高values和set子句的可讀性。

    is [not] true | false這個判斷語句很有用,它與比較操作的含義不一樣:

    我們來比較一下

    WHERE c <> FALSE 
    

    WHERE c IS NOT FALSE
    

    在上面的例子中,如果c是null, 那么c <> false的結果是unknown.

    這是因為WHERE子句只接受結果為true的值,它會過濾掉結果為false或unknown的值。這樣,它就會把對應的行從結果中去掉。

    與此相對應,如果c是null,那么,c is not false的判斷結果是true。因此,第二個WHERE子句也將包含c是null的行。

    要達到同樣的效果,您可以采用的另外一種方法是增加單獨處理null值的子句。也就是使用語句:

    WHERE c <> FALSE
       OR c IS NULL
    

    這種形式的語句更長并且有一些冗余語句(c被使用了兩次)。長話短說,可以使用is not false判斷來替代這個or…is-null的語句。更詳細的內容,請參考“Binary Decisions Based on Three-Valued Results”。

    SQLite中對布爾字面量和布爾判斷的支持現在和其他開源數據庫接近,唯一的差距是SQLite不支持is[not] unknown(你可以使用is [not] null來代替)。有趣的是,這些功能在下面提到的商用產品中還不可用。

    0:只支持true,false.不支持notknown,如果需要,用null代替

    1:不支持is [not] unknown,如果需要,用is [not] null代替

    窗口函數

    SQLite 3.25.0引入了窗口函數。如果你知道窗口函數,那么也知道這是一件大事。如果你不了解窗口功能,請你自己學習如何使用。這篇文章不會具體解釋窗口函數,但請相信:它是最重要的“現代”SQL特性。

    SQLite對over子句的支持與其他數據庫非常接近。唯一值得注意的限制是range語句不支持數字或間隔距離(僅支持current row和unbounded preceding|following)。在發布sqlite 3.25.0時,SQL Server和PostgreSQL具有同樣的限制。PostgreSQL 11消除了這一限制。


    0:沒有變化

    1:Range范圍定義不支持datetime類型

    2:Range范圍不接受關鍵字 (只支持unbounded和current row)

    SQLite對于窗口函數的支持在業界是領先的。它不支持的功能在其他一些主要產品中也同樣不支持(在聚合中語句中的distinct,width_bucket, respect|ignore nulls和from first|last等語句)。

    0:同樣沒有ORDER BY 語句

    1:不允許負偏移量,nulls的特定處理:lead(, 'IGNORE NULLS'),這里是字符串參數

    2:沒有缺省值(第三個參數),不支持respect|ignore nulls語句

    3:不允許負偏移量,不支持ignore nulls語句

    4:不允許負偏移量

    5:不支持respect|ignore nulls語句

    6:不允許負偏移量,不支持respect|ignore nulls語句

    7:nulls的特定處理:first_value(, 1, null, 'IGNORE NULLS') ,這里是字符串參數。

    8:不支持ignore nulls語句9:不支持ignore nulls語句和from last語句

    過濾語句

    雖然filter語句只是語法糖——你也可以很容易地使用表達式來獲得相同的結果——我認為它也是必不可少的語法糖,因為它能使人們更加容易地學習和理解SQL語句。

    看看下面的select子句,您覺得哪一個更容易理解?

    SELECT SUM(revenue) total_revenue
         , SUM(CASE WHEN product = 1 
                    THEN revenue
                END
              ) prod1_revenue
       ...
    

    SELECT SUM(revenue) total_revenue
         , SUM(revenue) FILTER(WHERE product = 1) prod1_revenue
       ...
    

    此示例很好地總結了filter子句的作用:它是聚合函數的后綴,可以在進行聚合之前根據特定條件,過濾掉相應的行。pivot技術是filter子句最常見的用例。這包括將實體屬性值(EAV)模型中的屬性轉換為表格的列,如果想了解更多的內容,可以參考鏈接“filter-Selective Aggregates”(https://modern-sql.com/feature/filter)。

    SQLite 從版本3.25.0開始,在使用over子句的聚合函數中支持了filter子句,但是在使用group by子句的聚合函數中還不支持。不幸的是,這意味著您仍然無法在SQLite中使用filter語句來處理上述情況。你必須像以前一樣使用case表達式。我真的希望SQLite在這一點上能盡快做到。

    Insert … on conflict (“Upsert”)

    SQLite 從版本3.24.0開始,引入了“upsert”概念:它是一個insert語句,可以優雅地處理主鍵和唯一約束的沖突。您可以選擇忽略這些沖突(在on conflict語句中什么都不做)或者更新當前行(在on conflict語句中執行更新操作)。

    這是一個特有的SQL擴展,即它不是標準SQL的一部分,因此在下面的矩陣中是灰色的。但是,SQLite遵守與PostgreSQL相同的語法來實現此功能0。該標準提供了對merge語句的支持。

    與PostgreSQL不同,SQLite在以下語句中存在問題。

    INSERT INTO target
    SELECT *
      FROM source
        ON CONFLICT (id)
        DO UPDATE SET val = excluded.val
    

    根據說明文檔,這是因為解析器無法判斷關鍵字ON是SELECT語句的連接約束還是upsert子句的開頭。你可以通過向查詢中添加子句來解決,例如where true。

    INSERT INTO target
    SELECT *
      FROM source
     WHERE true
        ON CONFLICT (id)
        DO UPDATE SET val = excluded.val
    

    0:同樣記錄insert、update、delete和merge操作的錯誤信息 (“DML error logging”)

    1:On conflict語句不能緊挨查詢的from語句,如果需要,可以添加 where true語句來分隔。

    重命名列

    SQLite引入的另一個特有功能是重命名基準數據庫表中的列1。標準的SQL不支持此類功能2。

    SQLite遵循其他產品常用的語法來重命名列:

    ALTER TABLE … RENAME COLUMN … TO

    0:請查閱 sp_rename.

    其他消息

    在2018年,SQLite除了在SQL語法上的變化,還有一些應用程序接口(API)的變化。你可以查閱sqlite.com(https://www.sqlite.org/news.html)上的新聞部分來了解更詳細的消息。

    腳標:

    • 0:SQLite通常遵循PostgreSQL語法,Richard Hipp將此稱為PostgreSQL會怎么做(WWPD)。
    • 1:基準數據庫表是指用Create table語句創建的數據庫表。派生的數據庫表(如Select語句返回的查詢結果集)中的列名可以通過SELECT語句、FROM語句或WITH語句來進行改變
    • 2:據我所知,也許可以通過可更新視圖或派生的列來模擬該功能。

    原文:https://modern-sql.com/blog/2019-01/sqlite-in-2018作者簡介:Markus Winand 提供高效的 SQL 培訓。他出版的著作《SQL Performance Explained》已經成為開發人員的標準讀物。

    文章轉自公眾號:黑客技術和網絡安全

    sqlitesqlite數據庫
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    最近在學習Android APP客戶端漏洞挖掘過程中,對Android APP端漏洞挖掘做了一個基本的梳理總結本節主要是在介紹Android APP漏洞挖掘過程中,使用常見的Android漏洞挖掘工具的安裝和使用辦法,幫助Android漏洞挖掘人員提供便利。本文里面一部分的介紹采摘與網絡博客,大家可以點擊對應的網址進行查看。
    SQLite 漏洞它繼續將數百萬應用程序、軟件、物聯網設備等暴露在 SQLite 注入攻擊的風險中。盡管是中等影響漏洞,但SQLite 漏洞是一個嚴重的安全漏洞。
    騰訊 Blade 安全團隊發現的一個 SQLite 漏洞可以讓黑客在受害者的電腦上遠程運行惡意代碼,還會導致程序內存泄露或程序崩潰。由于 SQLite 被嵌入到數千款應用中,因此這個漏洞會影響許多軟件,范圍涵蓋物聯網設備和桌面軟件,甚至包括網絡瀏覽器到 Android 和 iOS 應用。
    Mssql 從測試到實戰
    2022-05-23 07:12:19
    支持主機存活探測、端口掃描、常見服務的爆破、ms17010、redis批量寫公鑰、計劃任務反彈shell、讀取win網卡信息、web指紋識別、web漏洞掃描、netbios探測、域控識別等功能。項目地址:http://sqlmap.org/3、多種數據庫管理工具工具一:HeidiSQLHeidiSQL 是免費軟件,其目標是易于學習。
    2021年初看到有大佬發了個關于pgadmin4的RCE漏洞。配置sftp:配置python解析器:嘗試1:認證缺陷正常的登錄認證信息為`test@123.com/123456`,但是在黑盒測試過程中發現輸入`1/123456`也可以登錄成功。
    Commander是一款功能強大的命令與控制C2服務器框架,在該工具的幫助下,廣大紅隊和藍隊研究人員可以輕松部署自己的C2組件。
    ICMPWatch是一款功能強大的ICMP數據包嗅探工具,該工具基于Python 3開發,可以幫助廣大研究人員捕捉和分析ICMP(Internet控制報文協議)數據包。該工具能提供有關捕捉數據包的詳細信息,包括數據包源IP地址、目標IP地址、MAC地址、ICMP類型以及Payload數據等。除此之外,該工具還支持將捕捉到的數據包存儲到SQLite數據庫中,并以pcap格式保存。
    Bleeping Computer 網站披露,國際網絡安全公司 Group-IB 報告顯示,暗網交易平臺上正在出售超過 10 萬名 ChatGPT 用戶的個人信息。
    超過 10 萬個 ChatGPT 賬戶被惡意軟件竊取 Bleeping Computer 網站披露,國際網絡安全公司 Group-IB 報告顯示,暗網交易平臺上正在出售超過 10 萬名 ChatGPT 用戶的個人信息。
    安全內參6月21日消息,根據暗網市場數據,過去一年,超過101000個ChatGPT用戶賬戶已被信息竊取類惡意軟件盜取。峰值出現在2023年5月,威脅行為者發布了26800對新的ChatGPT用戶名和密碼。亞太地區是受攻擊最多的地區。2022年6月至2023年5月,亞太地區有將近41000個賬戶被盜,歐洲有近17000個賬戶被盜,北美位列第五,有4700個賬戶被盜。Group-IB的數據顯示,被盜的ChatGPT日志數量穩步增加。即使您不在ChatGPT賬戶保存對話,惡意軟件感染仍可能造成數據泄漏。
    上官雨寶
    是水水水水是
      亚洲 欧美 自拍 唯美 另类