Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Удвоение кавычек / 2 сообщений из 2, страница 1 из 1
09.08.2016, 16:26:38
    #39289109
NLK
NLK
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Удвоение кавычек
Приведите, пожалуйста, пример, когда удвоение кавычек не позволяет предотвратить sql-injection, при условии, что взломщик не мог предварительно подготовить БД (настройками nls и т.п.).
Код: plsql
1.
select 'select * from user where name = '''||replace(user_input_str, '''', '''''')||''';' from dual
...
Рейтинг: 0 / 0
09.08.2016, 17:13:27
    #39289155
Удвоение кавычек
NLK,

для q-литералов удвоение кавычек ничего не значит. а вообще, бинды.
...
Рейтинг: 0 / 0
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Удвоение кавычек / 2 сообщений из 2, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]