Calendar
Mai 2007
M D M D F S S
    Jun »
 123456
78910111213
14151617181920
21222324252627
28293031  

Oracle Security Rätsel

Während Oracle Security Audits finden wir von Zeit zu Zeit folgenden unsicheren Code. Finden Sie die Lücke und wissen Sie wie man diese Lücke ausnutzt?
Auflösung demnächst in diesem Blog…
————-

FUNCTION CHGPWD (
P_USER VARCHAR2,
P_PWD VARCHAR2)
RETURN BOOLEAN IS

L_STMT VARCHAR2(255);

BEGIN

L_STMT:= ‘ALTER USER “‘ || P_USER || ‘” IDENTIFIED BY “‘ || P_PWD||’”‘;

EXECUTE IMMEDIATE L_STMT;

END;

1 Antwort auf “Oracle Security Rätsel”

  1. Laurent Schneider sagt:

    z.B. chgpwd(’SYS” identified by ‘,’ default tablespace “TEMP’)

Antwort schreiben

Sie müssen als angemeldet sein, um einen Kommentar schreiben zu können.