sql >> Database >  >> RDS >> Oracle

Is het mogelijk om meerdere instructies in een enkele query uit te voeren met DBD::Oracle?

Als er een succesvolle SQL-injectie-aanval is, kan de aanvaller deze dan niet gewoon herhalen en ook op die manier meerdere instructies uitvoeren?

Oracle ondersteunt anonieme PL/SQL-blokken die meerdere instructies kunnen bevatten.

"begin onmiddellijk met 'drop tafel klanten'; voer onmiddellijk 'drop table sales' uit; einde"

Oracle biedt hier een gratis tutorial over het vermijden van SQL-injectie-aanvallen:http://st -curriculum.oracle.com/tutorial/SQLInjection/index.htm




  1. Verschil tussen een normale ajax en lange polling

  2. Oracle SQLPlus omgevingsvariabele instellen op basis van variabele

  3. Mysqli voegt tabellen toe uit 2 verschillende databases

  4. Entity Framework maakt verbinding met Oracle:ODP voor .NET ondersteunt geen tijd