
obride con CVE-2018-25075
OBridge proporciona un simple generador de código fuente Java para llamar a procedimientos de paquetes Oracle PL/SQL.
Los parámetros de entrada, salida y valores de retorno compatibles son:
Los siguientes tipos no se pueden implementar, porque el controlador JDBC no los soporta:
El código generado se compila con Java 1.6.
Descargue la última versión desde lanzamientos.
Después de descargar, cree un archivo de configuración XML:
<configuration>
<jdbcUrl>jdbc:oracle:thin:scott/tiger@localhost:1521:xe</jdbcUrl> <!-- jdbc connection string for obridge -->
<sourceRoot>.</sourceRoot> <!-- where to generate sources - related to this configuration file -->
<rootPackageName>hu.obridge.test</rootPackageName> <!-- root Java package, generator builds the directory structure -->
<packages>
<entityObjects>objects</entityObjects> <!-- object types are going to this package -->
<converterObjects>converters</converterObjects> <!-- converter util classes are going to this package -->
<procedureContextObjects>context</procedureContextObjects> <!-- procedure parameter entities are going to this package -->
<packageObjects>packages</packageObjects> <!-- procedure calling utility classes are going to this package -->
</packages>
</configuration>
Ejecute el generador:
java -jar obridge.jar -c <obridge-config.xml>
OBridge se conecta a la base de datos especificada y genera las clases requeridas.
Por ejemplo, tiene el siguiente código PL/SQL:
Create Or Replace Package simple_procedures is
Function simple_func(a In Varchar2,
b In Out Varchar2,
c Out Varchar2) Return Number;
End simple_procedures;
Código fuente generado:
public class SimpleProcedures {
public static SimpleProceduresSimpleFunc simpleFunc(String a, String b, Connection connection) throws SQLException { ... }
}
Puede llamar al método SimpleProcedures.simpleFunc:
SimpleProceduresSimpleFunc ret = SimpleProcedures.simpleFunc("hello", "world", conn); // conn is the database connection
El objeto de retorno contendrá los parámetros de entrada y salida, convertidos a tipos Java.
public class SimpleProceduresSimpleFunc {
private BigDecimal functionReturn;
private String a;
private String b;
private String c;
// getters, setters
}