亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

oracle如何防止sql注入

小新
667
2021-01-21 11:44:58
欄目: 云計算

oracle如何防止sql注入

oracle防止sql注入的方法:

oracle中的DBMS_ASSERT包中包含了相關的函數,將傳入的參數進行檢查,若不符合相關規則,那sql語句執行會報錯,從而達到防止sql注入的風險,例如:

1.ENQUOTE_LITERAL:

輸入字符串,并且在前后加上單引號;從而避免字符串中有多個單引號的問題,示例:

select dbms_assert.ENQUOTE_LITERAL('test '||chr(58)||test)

from dual;

2.ENQUOTE_NAME:前后加上單引號并且將字符串變為大寫。

3.QUALIFIED_SQL_NAME:用來驗證函數、表、過程等有效性。

4.SIMPLE_SQL_NAME:與QUALIFIED_SQL_NAME功能相同。

5.SQL_OBJECT_NAME:驗證字符串是否為有效的對象名。

0
临高县| 常宁市| 娄底市| 资兴市| 普陀区| 那曲县| 京山县| 瓦房店市| 高安市| 浦县| 保德县| 江城| 监利县| 闽清县| 辽源市| 牟定县| 武鸣县| 历史| 临泉县| 哈巴河县| 东辽县| 泉州市| 库尔勒市| 肥西县| 宝兴县| 神池县| 新建县| 宜丰县| 宜城市| 博兴县| 志丹县| 绥棱县| 高邮市| 闽清县| 法库县| 红桥区| 连山| 民丰县| 开阳县| 祁东县| 富裕县|