sql >> Database teknologi >  >> RDS >> Oracle

Er det muligt at udføre flere sætninger i en enkelt forespørgsel ved hjælp af DBD::Oracle?

Hvis der er et vellykket SQL-injektionsangreb, kunne angriberen så ikke bare gentage det og køre flere sætninger på den måde også?

Oracle understøtter anonyme PL/SQL-blokke, som kan indeholde flere udsagn.

"begynd at eksekvere øjeblikkeligt 'drop table-kunder'; eksekver øjeblikkeligt 'drop table sales'; end"

Oracle tilbyder en gratis vejledning om at undgå SQL-injektionsangreb her:http://st -curriculum.oracle.com/tutorial/SQLInjection/index.htm




  1. SQL Server trigger indsæt værdier fra ny række i en anden tabel

  2. Hvordan opretter jeg en kommasepareret liste ved hjælp af en SQL-forespørgsel?

  3. Sådan opretter du indlejret tabel ved hjælp af brugerdefineret datatype i Oracle-databasen

  4. Hvordan TIMESTAMP() virker i MariaDB