Oracle Application Server PL/SQL 未授权的 SQL 查询执行。 10C

AppScan漏洞扫描,Oracle Application Server PL/SQL 未授权的 SQL 查询执行。这样的漏洞怎么解决呢。

1个回答

你这个问题是不是没有给SQL授权。
http://kb.cnblogs.com/page/100144/
这个链接你点击进去看看对你有没有帮助。

Csdn user default icon
上传中...
上传图片
插入图片
抄袭、复制答案,以达到刷声望分或其他目的的行为,在CSDN问答是严格禁止的,一经发现立刻封号。是时候展现真正的技术了!
其他相关推荐
oracle 中PL/SQL 语义解析问题。

CREATE PROCEDURE DEVELOP.SP_CLEANSYNCOLDDATA AS m_DataTime date; BEGIN m_DataTime := sysdate - 2/24; delete from T_TRANS_PORT_SYN where D_UPDATE_TIME <= m_DataTime; delete from T_TRANS_LINK_ODU_TEST_SYN where D_UPDATE_TIME <= m_DataTime; commit; END; 上面这个创建存储过程的作用是什么?求大神解释下。

有那些方法可以提高oracle的pl/sql的运行效率?

有那些方法可以提高oracle的pl/sql的运行效率,有那些方法可以提高oracle的pl/sql的运行效率,有那些方法可以提高oracle的pl/sql的运行效率,

pl/sql developer不显示select结果

<p>我在xp sp3下安装的oracle 10g然后再安装了pl/sql developer 7.1 oracle方面没有任何改动,使用sqlplus等软件都没有问题。但是在使用pl/sql developer 连接到oracle后在进行如下操作: File--&gt;New--&gt;SQLWindow 然后再弹出来的窗口写 select * from emp;<br>按F5,显示如下结果(详见附件),这个pl/sql developer在tools--&gt;preferences中怎么设置啊?<img src="/images/smiles/icon_smile.gif" alt=""></p>

pl/sql 查询数据库,乱码怎么解决??

开始我用pl/sql 链接oracle数据库,查询出来的中文全是问号,我按网上的步骤: 1.先查看oracle服务端的字符 ![图片说明](https://img-ask.csdn.net/upload/201611/30/1480512329_725146.png) 2.然后查看注册表的字符 ![图片说明](https://img-ask.csdn.net/upload/201611/30/1480512383_843154.png) 3.再在高级环境变量中建立者两个 ![图片说明](https://img-ask.csdn.net/upload/201611/30/1480512622_718096.png) 4.重启了服务和pl/sql,再次查询,还是全是问号,这个怎么解决啊??谢谢 ![图片说明](https://img-ask.csdn.net/upload/201611/30/1480512770_972632.png)

有关oracle pl/sql编程中游标和循环的问题

题目: 使用循环和游标实现,查询部门编号为10的员工信息,将查询结果按照员工编号从大到小的顺序排列,输出倒数第二行记录。 我的代码: ``` declare empler emp%rowtype; i number:=0; n number; cursor emp_2 is select * from emp where deptno=10 order by empno desc; begin select count(*) into n from emp where deptno=10; open emp_2; fetch emp_2 into empler; loop i:=i+1; if i=n-1 then dbms_output.put_line('hh'); end if; fetch emp_2 into empler; exit when emp_2%notfound; end loop; end; ``` 错误报告: ORA-06550: 第 7 行, 第 50 列: PL/SQL: ORA-00911: 无效字符 ORA-06550: 第 7 行, 第 3 列: PL/SQL: SQL Statement ignored 06550. 00000 - "line %s, column %s:\n%s" *Cause: Usually a PL/SQL compilation error. *Action: 请问哪里出错了?用这样的方法行的通吗?不行的话用什么方法?

关于连接pl/sql的问题

oracle服务打开我过了一分钟再连接pl/sql为什么老是连接不上?

oracle的pl/sql中如何建立一个存储过程

如何在oracle的pl/sql中建立一个存储过程,每步是什么意思呢?![图片说明](https://img-ask.csdn.net/upload/201609/29/1475143590_781098.jpg)

PL/sql Developer not log on

![图片说明](https://img-ask.csdn.net/upload/201607/01/1467343561_446247.png) ![图片说明](https://img-ask.csdn.net/upload/201607/01/1467343597_190551.png) ![图片说明](https://img-ask.csdn.net/upload/201607/01/1467343614_980162.png) redhat linux 64位 安装oracle 12C 数据库以及客户端 ,crossover ,PL/SQL developer 输入用户名密码,显示OK,然后打开窗口后,又显示PL/SQL developer not logon.本人刚开始学习,求各路大侠指教指教,跪谢哇~~~~~

关于pl/sql上的dmp文件导入问题

我是Oracle小白, 最近刚开始研究Oracle,从老师那儿要来了一个她导出的dmp文件想自己试着导入一下,结果不管怎么导入都无法在table里显示我导入的表, 各位大佬们,这到底是什么原因啊,求解! ![图片说明](https://img-ask.csdn.net/upload/201703/23/1490238027_800118.png)

pl/sql中可以实现自动备份吗

如题,我要实现自动备份,而且假如是周期是一个星期,每天备份一次,还要依次将上个星期的删除掉,也就是说我最后就一共是最近7天的7个备份数据库。 例如我今天的备份应该是上星期六到今天的 我数据库是pl/sql的。 个人水平不怎么样,最好有例子,这样看起来易懂。 oracle的也行

用pl/sql developer导出表的数据用Oracle Export方法为什么导出按钮不能点

用pl/sql developer导出表的数据 用Oracle Export方法导出 为什么导出按钮不能点 我该怎么才能导出数据库脚本

PL/sql Developer登陆问题

有人知道为什么我每次都是先登录oracle sql /plus ,然后才能登录PL/ developer,怎么回事么?一直不解,求帮忙

PL/SQL连接oracle11g时报出ORA-12545错,怎么解决啊,求帮忙。。。

现在我想用PL/SQL连接我的oracle11g,可是一直报ORA-12545,为什么啊,我测试能成功,就是用PL/SQL连的时候报错。。。求各路大神帮忙啊

[新人提问]oracle与pl/sql developer的存储过程创建

这两天搞的存储过程,本来是在plsqldev那边创建的存储过程,在那工具里面测试也通过,但是在ssm中调用就总失败,提示标识符无效。一开始以为是mybatis中没写对之类的,各种查资料之后还是回到数据库这边。 各种排除可能性之后,删掉plsqldev中的存储过程,在sqlplus中创建,然后项目就调用成功了。 但是之后有个问题,上plsqldev中没有找到这个存储过程而且在那工具里面查到的数据跟在sqlplus中查到的数据不一样了(存储过程删掉一些数据,plsqldev中的没删)。在sqlplus执行commit也没用。

pl/sql登录报ORA-12170连接超时,求帮助

环境:服务器:宿主机win7 + VMware虚拟机Redhat oracle 11.2.0.3 注:服务器、客户机及宿主机防火墙已全部关闭,虚拟机网络方式选择桥接 描述:宿主机(本地)可以通过pl/sql登录oracle,同时tnsping和telent都正常,但在局域网的其他客户端机器中,可以ping通虚拟机中的服务器,但是telnet不通且tnsping操作超时 listener.ora如下: SID_LIST_LISTENER = (SID_LIST = (SID_DESC = (SID_NAME = cbhb) (ORACLE_HOME = /u01/app/oracle/product/11.2.0.3/db_1) (PROGRAM = extproc) ) (SID_DESC = (GLOBAL_DBNAME = xx) (ORACLE_HOME = /u01/app/oracle/product/11.2.0.3/db_1) (SID_NAME = xx) ) ) LISTENER = (DESCRIPTION_LIST = (DESCRIPTION = (ADDRESS = (PROTOCOL = IPC)(KEY = EXTPROC1521)) (ADDRESS = (PROTOCOL = TCP)(HOST = xx.xx.xx.xx)(PORT =1521)) ) ) ADR_BASE_LISTENER = /u01/app/oracle tns如下: XXX= (DESCRIPTION = (ADDRESS_LIST = (ADDRESS = (PROTOCOL = TCP)(HOST = XX.XX.XX.XX)(PORT = 1521)) ) (CONNECT_DATA = (SERVICE_NAME = XX) ) ) sqlnet.ora如下: NAMES.DIRECTORY_PATH= (TNSNAMES, EZCONNECT) ADR_BASE = /u01/app/oracle hosts如下: 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4::1 localhost localhost.localdomain localhost6 localhost6.localdomain6xx.xx.xx.xx localhost 看了网上很多解决方式,一一验证都是不行,求大神帮忙,感激不尽_

oracle数据库分区表创建分区达到150以上时,使用pl/sql查询到结果集,点击数据时pl/sql未响应

我最近为创建的分区表添加分区,当分区加多了之后,用pl/sql查询到该分区表的结果集,然后鼠标点击查到的数据pl/sql就会未响应,需要等待一段时间才能好。我估计是点击的时候,pl/sql要查询字段的数据字典,展示在下方。不明白为什么分区多了之后这个过程就要耗费很多时间,导致pl/sql未响应。

PL/SQL Developer 远程连接Oracle 报错无法解析指定的标识符

环境: * 虚拟机中安装CentOS 6.3 * CentOS安装Oracle 11gr2 * 客户机Win7 问题介绍: * 已经在CentOS 启动了实例,监听; * 开放了1521端口;虚拟机跟客户机网络连通; * 使用DBVisualizer可以连接成功目标实例; * PL/SQL Dev连接就报错“ORA-12154: TNS:could not resolve the connect identifier specified” * 按照 [本机不安装Oracle客户端,使用PL/SQL Developer连接远程数据库 .](http://blog.csdn.net/lqclh502/article/details/8076002 "本机不安装Oracle客户端,使用PL/SQL Developer连接远程数据库 .") 进行了配置 环境变量: TNS_ADMIN C:\tools\Instanceclient\instantclient_11_2\network\admin NLS_LANG SIMPLIFIED CHINESE_CHINA.ZHS16GBK ![图片说明](https://img-ask.csdn.net/upload/201509/30/1443557985_203370.png) ![图片说明](https://img-ask.csdn.net/upload/201509/30/1443558028_255716.png) 下图是DBV连接成功: ![图片说明](https://img-ask.csdn.net/upload/201509/30/1443558181_979900.png) #恳请大家指点!!!#

PL/SQL Developer图形化界面创建的表,为什么在命令窗口或是SQL窗口下查询不到?

建表完成后,不能立刻查到刚刚添加的数据。 oracle 11g, PL/SQL Developer图形化界面创建的表,用编辑数据添加了每列的数据,完成后点击绿色的钩(发布改变),也提示了成功插入11条记录,为什么在命令窗口下用select *from table查询不到 刚刚添加的数据?SQL窗口也查不到。 过20分钟,30分钟又能够查到了,是什么地方没设置对吗???

pl/sql为何总是报invalid character?

pl/sql为何总是说invalid character!![图片说明](https://img-ask.csdn.net/upload/201702/15/1487154462_30058.png)

学Python后到底能干什么?网友:我太难了

感觉全世界营销文都在推Python,但是找不到工作的话,又有哪个机构会站出来给我推荐工作? 笔者冷静分析多方数据,想跟大家说:关于超越老牌霸主Java,过去几年间Python一直都被寄予厚望。但是事实是虽然上升趋势,但是国内环境下,一时间是无法马上就超越Java的,也可以换句话说:超越Java只是时间问题罢。 太嚣张了会Python的人!找工作拿高薪这么简单? https://edu....

在中国程序员是青春饭吗?

今年,我也32了 ,为了不给大家误导,咨询了猎头、圈内好友,以及年过35岁的几位老程序员……舍了老脸去揭人家伤疤……希望能给大家以帮助,记得帮我点赞哦。 目录: 你以为的人生 一次又一次的伤害 猎头界的真相 如何应对互联网行业的「中年危机」 一、你以为的人生 刚入行时,拿着傲人的工资,想着好好干,以为我们的人生是这样的: 等真到了那一天,你会发现,你的人生很可能是这样的: ...

为什么程序猿都不愿意去外包?

分享外包的组织架构,盈利模式,亲身经历,以及根据一些外包朋友的反馈,写了这篇文章 ,希望对正在找工作的老铁有所帮助

Java校招入职华为,半年后我跑路了

何来 我,一个双非本科弟弟,有幸在 19 届的秋招中得到前东家华为(以下简称 hw)的赏识,当时秋招签订就业协议,说是入了某 java bg,之后一系列组织架构调整原因等等让人无法理解的神操作,最终毕业前夕,被通知调往其他 bg 做嵌入式开发(纯 C 语言)。 由于已至于校招末尾,之前拿到的其他 offer 又无法再收回,一时感到无力回天,只得默默接受。 毕业后,直接入职开始了嵌入式苦旅,由于从未...

Java基础知识面试题(2020最新版)

文章目录Java概述何为编程什么是Javajdk1.5之后的三大版本JVM、JRE和JDK的关系什么是跨平台性?原理是什么Java语言有哪些特点什么是字节码?采用字节码的最大好处是什么什么是Java程序的主类?应用程序和小程序的主类有何不同?Java应用程序与小程序之间有那些差别?Java和C++的区别Oracle JDK 和 OpenJDK 的对比基础语法数据类型Java有哪些数据类型switc...

@程序员:GitHub这个项目快薅羊毛

今天下午在朋友圈看到很多人都在发github的羊毛,一时没明白是怎么回事。 后来上百度搜索了一下,原来真有这回事,毕竟资源主义的羊毛不少啊,1000刀刷爆了朋友圈!不知道你们的朋友圈有没有看到类似的消息。 这到底是啥情况? 微软开发者平台GitHub 的一个区块链项目 Handshake ,搞了一个招募新会员的活动,面向GitHub 上前 25万名开发者派送 4,246.99 HNS币,大约价...

用python打开电脑摄像头,并把图像传回qq邮箱【Pyinstaller打包】

前言: 如何悄悄的打开朋友的摄像头,看看她最近过的怎么样,嘿嘿!这次让我带你们来实现这个功能。 注: 这个程序仅限在朋友之间开玩笑,别去搞什么违法的事情哦。 代码 发送邮件 使用python内置的email模块即可完成。导入相应的代码封装为一个send函数,顺便导入需要导入的包 注: 下面的代码有三处要修改的地方,两处写的qq邮箱地址,还有一处写的qq邮箱授权码,不知道qq邮箱授权码的可以去百度一...

做了5年运维,靠着这份监控知识体系,我从3K变成了40K

从来没讲过运维,因为我觉得运维这种东西不需要太多的知识面,然后我一个做了运维朋友告诉我大错特错,他就是从3K的运维一步步到40K的,甚至笑着说:我现在感觉自己什么都能做。 既然讲,就讲最重要的吧。 监控是整个运维乃至整个产品生命周期中最重要的一环,事前及时预警发现故障,事后提供详实的数据用于追查定位问题。目前业界有很多不错的开源产品可供选择。选择一款开源的监控系统,是一个省时省力、效率最高的方...

C++(继承):19---虚基类与虚继承(virtual)

一、菱形继承 在介绍虚继承之前介绍一下菱形继承 概念:A作为基类,B和C都继承与A。最后一个类D又继承于B和C,这样形式的继承称为菱形继承 菱形继承的缺点: 数据冗余:在D中会保存两份A的内容 访问不明确(二义性):因为D不知道是以B为中介去访问A还是以C为中介去访问A,因此在访问某些成员的时候会发生二义性 缺点的解决: 数据冗余:通过下面“虚继承”技术来解决(见下) 访问...

再不跳槽,应届毕业生拿的都比我多了!

跳槽几乎是每个人职业生涯的一部分,很多HR说“三年两跳”已经是一个跳槽频繁与否的阈值了,可为什么市面上有很多程序员不到一年就跳槽呢?他们不担心影响履历吗? PayScale之前发布的**《员工最短任期公司排行榜》中,两家码农大厂Amazon和Google**,以1年和1.1年的员工任期中位数分列第二、第四名。 PayScale:员工最短任期公司排行榜 意外的是,任期中位数极小的这两家公司,薪资...

我以为我学懂了数据结构,直到看了这个导图才发现,我错了

数据结构与算法思维导图

技术大佬:我去,你写的 switch 语句也太老土了吧

昨天早上通过远程的方式 review 了两名新来同事的代码,大部分代码都写得很漂亮,严谨的同时注释也很到位,这令我非常满意。但当我看到他们当中有一个人写的 switch 语句时,还是忍不住破口大骂:“我擦,小王,你丫写的 switch 语句也太老土了吧!” 来看看小王写的代码吧,看完不要骂我装逼啊。 private static String createPlayer(PlayerTypes p...

华为初面+综合面试(Java技术面)附上面试题

华为面试整体流程大致分为笔试,性格测试,面试,综合面试,回学校等结果。笔试来说,华为的难度较中等,选择题难度和网易腾讯差不多。最后的代码题,相比下来就简单很多,一共3道题目,前2题很容易就AC,题目已经记不太清楚,不过难度确实不大。最后一题最后提交的代码过了75%的样例,一直没有发现剩下的25%可能存在什么坑。 笔试部分太久远,我就不怎么回忆了。直接将面试。 面试 如果说腾讯的面试是挥金如土...

和黑客斗争的 6 天!

互联网公司工作,很难避免不和黑客们打交道,我呆过的两家互联网公司,几乎每月每天每分钟都有黑客在公司网站上扫描。有的是寻找 Sql 注入的缺口,有的是寻找线上服务器可能存在的漏洞,大部分都...

讲一个程序员如何副业月赚三万的真实故事

loonggg读完需要3分钟速读仅需 1 分钟大家好,我是你们的校长。我之前讲过,这年头,只要肯动脑,肯行动,程序员凭借自己的技术,赚钱的方式还是有很多种的。仅仅靠在公司出卖自己的劳动时...

win10暴力查看wifi密码

刚才邻居打了个电话说:喂小灰,你家wifi的密码是多少,我怎么连不上了。 我。。。 我也忘了哎,就找到了一个好办法,分享给大家: 第一种情况:已经连接上的wifi,怎么知道密码? 打开:控制面板\网络和 Internet\网络连接 然后右击wifi连接的无线网卡,选择状态 然后像下图一样: 第二种情况:前提是我不知道啊,但是我以前知道密码。 此时可以利用dos命令了 1、利用netsh wlan...

上班一个月,后悔当初着急入职的选择了

最近有个老铁,告诉我说,上班一个月,后悔当初着急入职现在公司了。他之前在美图做手机研发,今年美图那边今年也有一波组织优化调整,他是其中一个,在协商离职后,当时捉急找工作上班,因为有房贷供着,不能没有收入来源。所以匆忙选了一家公司,实际上是一个大型外包公司,主要派遣给其他手机厂商做外包项目。**当时承诺待遇还不错,所以就立马入职去上班了。但是后面入职后,发现薪酬待遇这块并不是HR所说那样,那个HR自...

女程序员,为什么比男程序员少???

昨天看到一档综艺节目,讨论了两个话题:(1)中国学生的数学成绩,平均下来看,会比国外好?为什么?(2)男生的数学成绩,平均下来看,会比女生好?为什么?同时,我又联想到了一个技术圈经常讨...

总结了 150 余个神奇网站,你不来瞅瞅吗?

原博客再更新,可能就没了,之后将持续更新本篇博客。

副业收入是我做程序媛的3倍,工作外的B面人生是怎样的?

提到“程序员”,多数人脑海里首先想到的大约是:为人木讷、薪水超高、工作枯燥…… 然而,当离开工作岗位,撕去层层标签,脱下“程序员”这身外套,有的人生动又有趣,马上展现出了完全不同的A/B面人生! 不论是简单的爱好,还是正经的副业,他们都干得同样出色。偶尔,还能和程序员的特质结合,产生奇妙的“化学反应”。 @Charlotte:平日素颜示人,周末美妆博主 大家都以为程序媛也个个不修边幅,但我们也许...

MySQL数据库面试题(2020最新版)

文章目录数据库基础知识为什么要使用数据库什么是SQL?什么是MySQL?数据库三大范式是什么mysql有关权限的表都有哪几个MySQL的binlog有有几种录入格式?分别有什么区别?数据类型mysql有哪些数据类型引擎MySQL存储引擎MyISAM与InnoDB区别MyISAM索引与InnoDB索引的区别?InnoDB引擎的4大特性存储引擎选择索引什么是索引?索引有哪些优缺点?索引使用场景(重点)...

女朋友过生日,我花了20分钟给她写了一个代理服务器

女朋友说:“看你最近挺辛苦的,我送你一个礼物吧。你看看想要什么,我来准备。” 我想了半天,从书到鞋子到电子产品最后到生活用品,感觉自己什么都不缺,然后和她说:“你省省钱吧,我什么都不需要。” 她坚持要送:“不行,你一定要说一个礼物,我想送你东西了。” 于是,我认真了起来,拿起手机,上淘宝逛了几分钟,但还是没能想出来缺点什么,最后实在没办法了:“这样吧,如果你实在想送东西,那你就写一个代理服务器吧”...

记一次腾讯面试,我挂在了最熟悉不过的队列上……

腾讯后台面试,面试官问:如何自己实现队列?

如果你是老板,你会不会踢了这样的员工?

有个好朋友ZS,是技术总监,昨天问我:“有一个老下属,跟了我很多年,做事勤勤恳恳,主动性也很好。但随着公司的发展,他的进步速度,跟不上团队的步伐了,有点...

我入职阿里后,才知道原来简历这么写

私下里,有不少读者问我:“二哥,如何才能写出一份专业的技术简历呢?我总感觉自己写的简历太烂了,所以投了无数份,都石沉大海了。”说实话,我自己好多年没有写过简历了,但我认识的一个同行,他在阿里,给我说了一些他当年写简历的方法论,我感觉太牛逼了,实在是忍不住,就分享了出来,希望能够帮助到你。 01、简历的本质 作为简历的撰写者,你必须要搞清楚一点,简历的本质是什么,它就是为了来销售你的价值主张的。往深...

程序员写出这样的代码,能不挨骂吗?

当你换槽填坑时,面对一个新的环境。能够快速熟练,上手实现业务需求是关键。但是,哪些因素会影响你快速上手呢?是原有代码写的不够好?还是注释写的不够好?昨夜...

带了6个月的徒弟当了面试官,而身为高级工程师的我天天修Bug......

即将毕业的应届毕业生一枚,现在只拿到了两家offer,但最近听到一些消息,其中一个offer,我这个组据说客户很少,很有可能整组被裁掉。 想问大家: 如果我刚入职这个组就被裁了怎么办呢? 大家都是什么时候知道自己要被裁了的? 面试软技能指导: BQ/Project/Resume 试听内容: 除了刷题,还有哪些技能是拿到offer不可或缺的要素 如何提升面试软实力:简历, 行为面试,沟通能...

!大部分程序员只会写3年代码

如果世界上都是这种不思进取的软件公司,那别说大部分程序员只会写 3 年代码,恐怕就没有程序员这种职业。

离职半年了,老东家又发 offer,回不回?

有小伙伴问松哥这个问题,他在上海某公司,在离职了几个月后,前公司的领导联系到他,希望他能够返聘回去,他很纠结要不要回去? 俗话说好马不吃回头草,但是这个小伙伴既然感到纠结了,我觉得至少说明了两个问题:1.曾经的公司还不错;2.现在的日子也不是很如意。否则应该就不会纠结了。 老实说,松哥之前也有过类似的经历,今天就来和小伙伴们聊聊回头草到底吃不吃。 首先一个基本观点,就是离职了也没必要和老东家弄的苦...

2020阿里全球数学大赛:3万名高手、4道题、2天2夜未交卷

阿里巴巴全球数学竞赛( Alibaba Global Mathematics Competition)由马云发起,由中国科学技术协会、阿里巴巴基金会、阿里巴巴达摩院共同举办。大赛不设报名门槛,全世界爱好数学的人都可参与,不论是否出身数学专业、是否投身数学研究。 2020年阿里巴巴达摩院邀请北京大学、剑桥大学、浙江大学等高校的顶尖数学教师组建了出题组。中科院院士、美国艺术与科学院院士、北京国际数学...

立即提问
相关内容推荐