
obride mit CVE-2018-25075
OBridge bietet einen einfachen Java-Quellcodegenerator zum Aufrufen von Oracle PL/SQL-Package-Prozeduren.
Unterstützte Eingabe-, Ausgabeparameter und Rückgabewerte sind:
Die folgenden Typen können nicht implementiert werden, da der JDBC-Treiber sie nicht unterstützt:
Generierter Code kompiliert mit Java 1.6.
Laden Sie die neueste Version von den Releases herunter.
Erstellen Sie nach dem Herunterladen eine XML-Konfigurationsdatei:
<configuration>
<jdbcUrl>jdbc:oracle:thin:scott/tiger@localhost:1521:xe</jdbcUrl> <!-- jdbc connection string for obridge -->
<sourceRoot>.</sourceRoot> <!-- where to generate sources - related to this configuration file -->
<rootPackageName>hu.obridge.test</rootPackageName> <!-- root Java package, generator builds the directory structure -->
<packages>
<entityObjects>objects</entityObjects> <!-- object types are going to this package -->
<converterObjects>converters</converterObjects> <!-- converter util classes are going to this package -->
<procedureContextObjects>context</procedureContextObjects> <!-- procedure parameter entities are going to this package -->
<packageObjects>packages</packageObjects> <!-- procedure calling utility classes are going to this package -->
</packages>
</configuration>
Führen Sie den Generator aus:
java -jar obridge.jar -c <obridge-config.xml>
OBridge verbindet sich mit der angegebenen Datenbank und generiert die erforderlichen Klassen.
Zum Beispiel haben Sie den folgenden PL/SQL-Code:
Create Or Replace Package simple_procedures is
Function simple_func(a In Varchar2,
b In Out Varchar2,
c Out Varchar2) Return Number;
End simple_procedures;
Generierter Quellcode:
public class SimpleProcedures {
public static SimpleProceduresSimpleFunc simpleFunc(String a, String b, Connection connection) throws SQLException { ... }
}
Sie können die Methode SimpleProcedures.simpleFunc aufrufen:
SimpleProceduresSimpleFunc ret = SimpleProcedures.simpleFunc("hello", "world", conn); // conn is the database connection
Das Rückgabeobjekt enthält die Eingabe- und Ausgabeparameter, konvertiert in Java-Typen.
public class SimpleProceduresSimpleFunc {
private BigDecimal functionReturn;
private String a;
private String b;
private String c;
// getters, setters
}