SQL Developer 小贴士:PL/SQL语法分析

本文介绍了SQLDeveloper如何通过启用语法分析功能,用不同颜色的下划线和警告提示帮助用户识别PL/SQL代码中的语法错误、误写和潜在的安全风险,如SQL注入。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

对于SQL或PL/SQL中的语法错误和警告,SQL Developer可以用不同颜色的下划波浪线显示。

启用语法分析,可以用菜单Tool>Preferences>Code Editor>Completion Insight>Enable Semantic Analysis Info Tips
在这里插入图片描述

例如,以下的代码中,REPLACE误写成REPLAC:

CREATE OR REPLAC FUNCTION sample_safe (d1 IN VARCHAR2)
    RETURN NUMBER 
IS
    val1 NUMBER;
BEGIN
    execute immediate 'SELECT count(1) FROM ' || DBMS_ASSERT.QUALIFIED_SQL_NAME(d1) INTO val1;
    RETURN val1;
END;

我们可以看到粉红色下划线,以及右侧粉色矩形块。同时还有修改建议:
在这里插入图片描述

以下的代码,存在SQL 注入的风险:

CREATE OR REPLACE FUNCTION sample_safe (d1 IN VARCHAR2)
    RETURN NUMBER 
IS
    val1 NUMBER;
BEGIN
    execute immediate 'SELECT count(1) FROM ' || d1 INTO val1;
    RETURN val1;
END;

我们可以看到黄色下滑波浪线和右侧黄色矩形块,以及相应的警告:
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值