Scrawlr

Davide Mauri

HP ha rilasciato un tool free che testa in automatico un intero sito alla ricerca di “buchi” attraverso la quale portare attacchi di tipo SQL Injection:

https://download.spidynamics.com/Products/scrawlr/

Utilissimo, chissa che finalmente si riesca  a mettere la parola fine a questa stupida piaga, totalmente dovuta all’incapacità di certi programmatori e DBA.

PIVOT dinamico in SQL Server 2005

Davide Mauri

La funzione PIVOT di SQL Server 2005 non permette di utilizzare una variabile per la definizione delle colonne da creare come risultato dell’operazione di pivoting.

E’ possibile superare questo limite utilizzando del codice SQL dinamico, creando al volo la query da eseguire ed mandandola in esecuzione con il comando sp_executesql.

Importazione dati da file XML a tabella SQL Server

Sergio Govoni

La stored procedure USP_IMPORT_XML_INTO_SQL() definita di seguito permette l’importazione di dati da file XML a tabella SQL Server.

La sorgente dati è rappresentata da un file XML strutturato come il file di esempio TestTab.xml illustrato in figura 1.

TestTab.xml

Figura 1

La destinazione su cui importare i dati è rappresentata da una tabella SQL Server il cui nome deve essere specificato nel file XML dal tag DATA IDENTIFIER. Nell’esempio, la tabella di destinazione è TESTTAB .

SQL Server 2008 RC0 disponibile al pubblico

Davide Mauri

E’ disponibile per il download la Release Candidate 0 di SQL Server 2008:

http://www.microsoft.com/downloads/details.aspx?FamilyId=35F53843-03F7-4ED5-8142-24A4C024CA05&displaylang=en

Per utilizzare il nuovo tool di design dei Report, nelle CTP precedenti denominato “Report Designer” e che è ora invece chiamato “Report Builder 2.0”, è necessario scaricare il pacchetto di installazione dal SQL Server 2008 RC0 Feature Pack: