2008-11-06 14:36:24 / Oracle开发
有人通过plsql对数据库进行非法操作,我们通过网络抓包想还原他的操作内容select null from tbcs.sm_menu_select_infowhere rowid = : plsqldev_rowidfor update nowaitupdate tbcs.sm_menu_select_info set FUNCTYPE = null where rowid = : plsqldev_rowid还原后的数据rowid = : plsqldev_rowid其中 : plsqldev_rowid是个变量,这个变量不赋值无法传到数据库里吧。还是这个oracle数据库已经执行过的语句。该用户用的图像化的界面没有直接编写SQL语句,使我们网络上抓包有问题没有还原过来,还
查看(233)
评论(5)