场景说明
该场景属于“函数与表达式”,适用于 sql。权威状态:待核验,不进入权威统计。
正向识别示例
以下均来自规则库中 should_hit=true 的合成公开示例,不是客户代码。
SELECT QUOTE(user_input)
SET sql_text = CONCAT('SELECT * FROM t WHERE v=', QUOTE(v_value))21 个精确目标版本 / 模式
| 目标 | 支持度 | 证据等级 | 公开边界 | 深入核对 |
|---|---|---|---|---|
| PostgreSQL 16 + orafce 4.16 | partial | doc_based | 未登记额外公开说明,按来源与验证步骤复核。 | 改造点 |
| PostgreSQL 16 | partial | doc_based | 未登记额外公开说明,按来源与验证步骤复核。 | 改造点 |
展开 19 个 unknown / undeclared 结论
| 达梦 DM8 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| GaussDB 505(ORA 模式) | unknown | unverified | 当前事实源不足,不推断兼容。 |
| GBase 8s | unknown | unverified | 当前事实源不足,不推断兼容。 |
| GoldenDB V6 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| 瀚高 HGDB 4.5 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| 人大金仓 KingbaseES V8 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| OceanBase 4.2.5 MySQL 模式 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| OceanBase 4.2.5 Oracle 模式 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| OceanBase 4.3.5 MySQL 模式 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| OceanBase 4.3.5 Oracle 模式 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| openGauss 5.0 A 模式 | undeclared | unverified | 当前事实源不足,不推断兼容。 |
| openGauss 6.0 A 模式 | undeclared | unverified | 当前事实源不足,不推断兼容。 |
| openGauss 6.0 B 模式(Dolphin) | unknown | unverified | 当前事实源不足,不推断兼容。 |
| 磐维 PanWeiDB 2.0 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| 磐维 PanWeiDB 3.0 A 模式 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| PolarDB(Oracle 兼容)2.0 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| 神通数据库 7 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| TDSQL Boundless | unknown | unverified | 当前事实源不足,不推断兼容。 |
| TiDB 8.5 | unknown | unverified | 当前事实源不足,不推断兼容。 |
改造与验证路径
推荐方向
app_side · 改参数绑定;确需生成 DDL 时按目标 quote_literal/format 严格区分标识符与值
库侧
使用 EXECUTE ... USING 或 format 的 %L/%I · 风险 review
应用侧
使用驱动 prepared statement,禁止拼接用户输入 · 风险 review
验收步骤
引号、反斜杠、NUL、多字节、NULL 和恶意输入回归