
obride con CVE-2018-25075
OBridge fornisce un semplice generatore di codice sorgente Java per chiamare le procedure dei package PL/SQL di Oracle.
Sono supportati i seguenti tipi per i parametri di input, di output e per i valori di ritorno:
I seguenti tipi non possono essere implementati, perché il driver JDBC non li supporta:
Il codice generato compila con Java 1.6.
Scarica l'ultima versione dalle release.
Dopo il download, crea un file di configurazione XML:
<configuration>
<jdbcUrl>jdbc:oracle:thin:scott/tiger@localhost:1521:xe</jdbcUrl> <!-- jdbc connection string for obridge -->
<sourceRoot>.</sourceRoot> <!-- where to generate sources - related to this configuration file -->
<rootPackageName>hu.obridge.test</rootPackageName> <!-- root Java package, generator builds the directory structure -->
<packages>
<entityObjects>objects</entityObjects> <!-- object types are going to this package -->
<converterObjects>converters</converterObjects> <!-- converter util classes are going to this package -->
<procedureContextObjects>context</procedureContextObjects> <!-- procedure parameter entities are going to this package -->
<packageObjects>packages</packageObjects> <!-- procedure calling utility classes are going to this package -->
</packages>
</configuration>
Esegui il generatore:
java -jar obridge.jar -c <obridge-config.xml>
OBridge si connette al database specificato e genera le classi richieste.
Ad esempio, hai il seguente codice PL/SQL:
Create Or Replace Package simple_procedures is
Function simple_func(a In Varchar2,
b In Out Varchar2,
c Out Varchar2) Return Number;
End simple_procedures;
Codice generato:
public class SimpleProcedures {
public static SimpleProceduresSimpleFunc simpleFunc(String a, String b, Connection connection) throws SQLException { ... }
}
Puoi chiamare il metodo SimpleProcedures.simpleFunc:
SimpleProceduresSimpleFunc ret = SimpleProcedures.simpleFunc("hello", "world", conn); // conn is the database connection
L'oggetto restituito conterrà i parametri di input e output, convertiti in tipi Java.
public class SimpleProceduresSimpleFunc {
private BigDecimal functionReturn;
private String a;
private String b;
private String c;
// getters, setters
}