Oracle数据库中1除以0的运算为什么需要使用TO_CHAR函数?
问题解答
你用到的是SQL注入payload里的典型写法,加to_char的原因和Oracle的SQL处理规则直接相关:
- 规避编译阶段的除零报错
Oracle执行SQL前会先做解析编译,其中的常量折叠优化会提前计算纯常量表达式的结果。如果THEN分支直接写1/0,哪怕1=2的条件永远为假、分支永远不会执行,编译阶段Oracle就会算出1/0的结果,直接抛出ORA-01476: 除数为0错误,SQL根本无法正常执行。
套上to_char函数后,表达式不再是纯数值常量表达式,Oracle不会在编译阶段提前计算1/0的值,只会在实际执行到该分支的时候才做运算,而永假条件永远不会触发这个分支,自然不会报错,同时SQL可以正常通过编译校验。 - 统一CASE表达式返回类型
Oracle要求CASE的所有返回分支类型必须兼容,否则会触发类型不匹配错误。to_char会将运算结果转为VARCHAR2字符串类型,整个CASE的返回值也统一为字符串,后续你做注入结果拼接、回显的时候不需要额外处理类型转换问题,降低payload的报错概率。
-- 你给出的payload逻辑等价于永远返回NULL,同时保证语法完全合法 SELECT CASE WHEN (1=2) THEN to_char(1/0) ELSE NULL END FROM dual
内容的提问来源于stack exchange,提问作者an0nhi11
相关产品推荐
相关产品推荐

