Názor k článku Zranitelnosti typu injekce: SQL injekce od Pavel Stěhule - To je samozřejmě nesmysl. Nevím, co myslíte čistým...

  • Článek je starý, nové názory již nelze přidávat.
  • 12. 10. 2018 13:24

    Pavel Stěhule

    To je samozřejmě nesmysl. Nevím, co myslíte čistým SQLkem - patrně jeho relační část . Důvodem existence uložených procedur je rozšíření funkcionality volané na serveru o procedurální kód - a pokud bych vzal nejrozšířenější Oracle syntax, tak do těch 99% to bude hodně daleko. Příkaz CALL, kterým se uložené procedury spouštěly dlouho nebyl částí SQL - a asi bych lehko spočítal lidi v republice, kteří vědí o SQL/PSM.