MYSQL QUOTE SQL 字面量转义 迁移 PostgreSQL 16 + orafce 4.16 适配说明

迁衡基于规则 my.func.quote 分析 MYSQL QUOTE SQL 字面量转义 到 PostgreSQL 16 + orafce 4.16 的兼容性、改写路径与验证建议。

兼容性判定

公开资料依据 · 建议 PoC 复核
支持度partial
严重度blocker
置信度medium
依据规则my.func.quote

迁移建议

优先参数绑定;PL/pgSQL 用 EXECUTE USING 或 format 的 %L/%I

判定说明

quote_literal 类能力存在但 MySQL 转义模式不同,且动态 SQL 有注入面;建议 PoC 复核

库侧 / 应用侧路径

库侧改造

可行:使用 EXECUTE ... USING 或 format 的 %L/%I

应用侧改造

可行:使用驱动 prepared statement,禁止拼接用户输入

推荐路线:app_side。验证建议:引号、反斜杠、NUL、多字节、NULL 和恶意输入回归

规则样例

SELECT QUOTE(user_input)
SET sql_text = CONCAT('SELECT * FROM t WHERE v=', QUOTE(v_value))

参考来源

相关改造点

技术支持

迁移案例复核与技术支持

可通过微信群、专项咨询或邮箱提交脱敏案例与迁移范围。

微信交流群 微信二维码

扫码添加微信并申请加入技术交流群;也可搜索微信号 prejudice_me。

邮箱咨询

m01dm01db01@foxmail.com

请提供源库、目标库、代码规模和脱敏案例链接,以便评估改造范围。