powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Удвоение кавычек
2 сообщений из 2, страница 1 из 1
Удвоение кавычек
    #39289109
NLK
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NLK
Гость
Приведите, пожалуйста, пример, когда удвоение кавычек не позволяет предотвратить sql-injection, при условии, что взломщик не мог предварительно подготовить БД (настройками nls и т.п.).
Код: plsql
1.
select 'select * from user where name = '''||replace(user_input_str, '''', '''''')||''';' from dual
...
Рейтинг: 0 / 0
Удвоение кавычек
    #39289155
NLK,

для q-литералов удвоение кавычек ничего не значит. а вообще, бинды.
...
Рейтинг: 0 / 0
2 сообщений из 2, страница 1 из 1
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Удвоение кавычек
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]