请教:Oracle存储过程可以进行sql注入吗

 我来答
梦里无她爱有他
2016-12-26 · TA获得超过311个赞
知道小有建树答主
回答量:395
采纳率:0%
帮助的人:71.9万
展开全部
程带参数SQL语句传进值字符串处理屏蔽掉诸or 1 = 1SQL诸问题执行程传入参数整体完整处理直接添加SQL语句末尾恒等条件立
传入参数@sql = ‘..... or 1 = 1’
内部处理程selectfromwhere 字段 = sql
直接使用语句selectfromwhere 字段 = ....or 1 = 1
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式