1570 читали · 6 лет назад
Печеньки от Oracle. Представление с параметром
Иногда возникает задача: сложить всё вместе, а показывать индивидуально. Представим себе: у нас есть таблица, в которую мы складываем данные. Все данные. А показывать их должны селективно. Например, каждому пользователю только его данные. Было бы здорово, если бы мы могли добавить в таблицу новое поле, скажем, user_name, и создать представление вида create view... as select... from... where user_name = :current_user_name ; Но так не бывает. По определению синтаксиса представления. Нет, конечно,...
2 года назад
[PortSwigger, 10/16 SQLi] Атака SQL-инъекцией, перечисление содержимого базы данных в Oracle
А на подходе 10 лабораторная работа с PortSwigger Academy - SQL injection attack, listing the database contents on Oracle. В ней мы поймем как определять какие таблицы есть в БД, и как можно рыскать внутри них Да, мем не относится к теме статьи, но он все равно классный. Этого не отнимешь Душная теория, как вы и любите В прошлой статье мы обсуждали как получить инфу с БД не Oracle - MySQL, PostgreSQL, Microsoft - суть такая же, но в Oracle синтаксис немного другой В Oracle вы можете получить ту же информацию с помощью немного разных запросов...