
obride com CVE-2018-25075
O OBridge fornece um simples gerador de código-fonte Java para chamar procedimentos de pacotes PL/SQL do Oracle.
Os parâmetros de entrada, saída e valores de retorno suportados são:
Os seguintes tipos não podem ser implementados, pois o driver JDBC não os suporta:
O código gerado compila com Java 1.6.
Baixe a versão mais recente a partir das versões.
Após o download, crie um arquivo de configuração XML:
<configuration>
<jdbcUrl>jdbc:oracle:thin:scott/tiger@localhost:1521:xe</jdbcUrl> <!-- jdbc connection string for obridge -->
<sourceRoot>.</sourceRoot> <!-- where to generate sources - related to this configuration file -->
<rootPackageName>hu.obridge.test</rootPackageName> <!-- root Java package, generator builds the directory structure -->
<packages>
<entityObjects>objects</entityObjects> <!-- object types are going to this package -->
<converterObjects>converters</converterObjects> <!-- converter util classes are going to this package -->
<procedureContextObjects>context</procedureContextObjects> <!-- procedure parameter entities are going to this package -->
<packageObjects>packages</packageObjects> <!-- procedure calling utility classes are going to this package -->
</packages>
</configuration>
Execute o gerador:
java -jar obridge.jar -c <obridge-config.xml>
O OBridge conecta-se ao banco de dados especificado e gera as classes necessárias.
Por exemplo, você tem o seguinte código PL/SQL:
Create Or Replace Package simple_procedures is
Function simple_func(a In Varchar2,
b In Out Varchar2,
c Out Varchar2) Return Number;
End simple_procedures;
Código-fonte gerado:
public class SimpleProcedures {
public static SimpleProceduresSimpleFunc simpleFunc(String a, String b, Connection connection) throws SQLException { ... }
}
Você pode chamar o método SimpleProcedures.simpleFunc:
SimpleProceduresSimpleFunc ret = SimpleProcedures.simpleFunc("hello", "world", conn); // conn is the database connection
O objeto de retorno conterá os parâmetros de entrada e saída, convertidos para tipos Java.
public class SimpleProceduresSimpleFunc {
private BigDecimal functionReturn;
private String a;
private String b;
private String c;
// getters, setters
}