Plsql 防止sql注入的包

Plsql 防止sql注入的包,plsql,Plsql,是否有任何pl/sql包已经被编写来处理所有阻止sql注入的场景IOS。如果有人知道这样的包,请告诉我 感谢您的帮助准备好的语句准备好的语句只需在PL/SQL中使用准备好的语句即可。这将防止sql注入,只需在PL/sql中使用准备好的语句即可。这将防止sql注入感谢回复,我正在寻找一个验证用户输入的包。像只检查字母数字和特殊符号等,如果程序包退出检查所有场景将非常有用–谢谢回复,我正在寻找一个验证用户输入的程序包。像只检查字母数字和特殊符号等,如果包退出以检查所有场景将非常有帮助–听起来您更希望

是否有任何pl/sql包已经被编写来处理所有阻止sql注入的场景IOS。如果有人知道这样的包,请告诉我


感谢您的帮助

准备好的语句

准备好的语句

只需在PL/SQL中使用准备好的语句即可。这将防止sql注入,只需在PL/sql中使用准备好的语句即可。这将防止sql注入

感谢回复,我正在寻找一个验证用户输入的包。像只检查字母数字和特殊符号等,如果程序包退出检查所有场景将非常有用–

谢谢回复,我正在寻找一个验证用户输入的程序包。像只检查字母数字和特殊符号等,如果包退出以检查所有场景将非常有帮助–

听起来您更希望为使用数据库而不是PostgreSQL包的应用程序创建一个数据库。或者至少将代码封装在函数中以提供参数化


这样想吧。SQL注入的工作原理是将无效输入转换为恶意(但有效)SQL。数据库如何才能确定它是否是有效的SQL?如果它在所有情况下都能告诉你,为什么它不在默认情况下这样做,而不是要求你使用某个包呢?

听起来你更希望为使用数据库的应用程序提供一个比PostgreSQL包更多的应用程序。或者至少将代码封装在函数中以提供参数化


这样想吧。SQL注入的工作原理是将无效输入转换为恶意(但有效)SQL。数据库如何才能确定它是否是有效的SQL?如果它在所有情况下都能告诉你,为什么它不在默认情况下这样做,而不是要求你使用某个软件包?

谢谢你的回复,我正在寻找一个验证用户输入的软件包。像只检查字母数字和特殊符号等,如果包退出以检查所有场景,这将非常有帮助。我不确定。感谢回复,我正在寻找一个包,验证用户输入。像只检查字母数字和特殊符号等,如果包退出以检查所有场景,这将非常有帮助。我不确定。