工业数字模型驱动引擎-概述:注入符号限制

时间:2023-12-25 09:26:47

注入符号限制

  • Java类型:无限制。
  • JavaScript类型:
    • 不可转义:`、'、;和"。
    • 不可转义,但可在SQL中转换:{。

      例如,有一条如下所示的SQL语句:

      select 1 from tablename where name='{}'

      可在SQL中进行如下转换:

      select 1 from tablename where name=chr(123)||'}'
    • 可转义:(、)和|。

      例如,(转义成\\(,)转义成\\),|转义成\\|。

support.huaweicloud.com/clientog-idme/idme_clientog_0122.html