|
|
1
7
如果SQL注入攻击成功,攻击者难道不能简单地重复它并以这种方式运行多个语句吗? Oracle支持匿名PL/SQL块,其中可以包含多个语句。 “立即开始执行‘直销客户’;立即执行‘直销销售’;结束” Oracle在这里提供了一个关于避免SQL注入攻击的免费教程: http://st-curriculum.oracle.com/tutorial/SQLInjection/index.htm |