91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

oracle如何防止sql注入

小新
667
2021-01-21 11:44:58
欄目: 云計算

oracle如何防止sql注入

oracle防止sql注入的方法:

oracle中的DBMS_ASSERT包中包含了相關的函數,將傳入的參數進行檢查,若不符合相關規則,那sql語句執行會報錯,從而達到防止sql注入的風險,例如:

1.ENQUOTE_LITERAL:

輸入字符串,并且在前后加上單引號;從而避免字符串中有多個單引號的問題,示例:

select dbms_assert.ENQUOTE_LITERAL('test '||chr(58)||test)

from dual;

2.ENQUOTE_NAME:前后加上單引號并且將字符串變為大寫。

3.QUALIFIED_SQL_NAME:用來驗證函數、表、過程等有效性。

4.SIMPLE_SQL_NAME:與QUALIFIED_SQL_NAME功能相同。

5.SQL_OBJECT_NAME:驗證字符串是否為有效的對象名。

0
涡阳县| 鄄城县| 英德市| 堆龙德庆县| 红河县| 蒙城县| 阳泉市| 镇坪县| 玛多县| 广德县| 沙坪坝区| 宝丰县| 博乐市| 铜鼓县| 沧源| 九江县| 安阳县| 云浮市| 林周县| 桃园市| 福海县| 昌都县| 皮山县| 三原县| 保靖县| 治县。| 多伦县| 航空| 蓝田县| 舟山市| 博客| 宁远县| 南昌市| 周宁县| 红原县| 嵊泗县| 沅陵县| 武平县| 高邮市| 始兴县| 辽源市|