Oracle Forms 12运行时如何输入自定义WHERE查询条件?
Oracle Forms 12 动态WHERE条件输入功能适配指引
Oracle Forms 12 仍然支持动态输入WHERE子句条件的同类功能,原6i版本的功能失效是因为版本升级后默认安全配置调整导致,可通过以下两种方式恢复或重新实现:
方案1:恢复原生冒号触发功能
原生功能仅在*查询模式(Enter Query)*下默认生效,6i版本默认开放了非查询模式下的触发权限,12版本默认关闭,可通过配置恢复:
- 打开待适配的
.fmb表单模块,找到表单级属性QUERY_WHERE_CLAUSE_INPUT,将默认值RESTRICTED修改为ALLOW - 若需要保留非查询模式下输入
:触发弹窗的逻辑,在对应文本字段的KEY-LISTVAL触发器中添加触发判断,代码示例:IF INSTR(:SYSTEM.CURRENT_ITEM_VALUE, ':') > 0 AND :SYSTEM.MODE != 'ENTER-QUERY' THEN DO_KEY('ENTER_QUERY'); SHOW_QUERY_WHERE; END IF;
方案2:自定义实现动态WHERE逻辑(兼容性更强,可控度更高)
如果原生功能无法满足现有业务逻辑,可通过自定义触发器实现完全自主的动态条件拼接:
- 给目标文本字段绑定
WHEN-VALIDATE-ITEM触发器,监听用户输入的:字符作为触发信号 - 调用自定义模态窗口/LOV接收用户输入的WHERE条件片段
- 在查询执行前将条件拼接至数据块的查询规则中,代码示例:
DECLARE v_custom_where VARCHAR2(32767); BEGIN v_custom_where := :CONTROL.CONDITION_INPUT; -- 可自行添加SQL注入校验逻辑,过滤高危关键字 IF v_custom_where IS NOT NULL THEN SET_BLOCK_PROPERTY('YOUR_DATA_BLOCK', DEFAULT_WHERE, v_custom_where); END IF; EXECUTE_QUERY; -- 查询完成后重置默认WHERE,避免影响后续无条件查询 SET_BLOCK_PROPERTY('YOUR_DATA_BLOCK', DEFAULT_WHERE, ''); END;
注意:如果对数据安全要求较高,建议优先选择自定义实现方案,可灵活添加条件校验、权限判断逻辑,避免原生功能开放后带来的SQL注入风险。
内容的提问来源于stack exchange,提问作者Chirasmai Ampally
相关产品推荐
相关产品推荐

