You are currently browsing the tag archive for the ‘oracle’ tag.

M-am intrebat de multe ori de ce o compania ca Oracle implementeaza o functie absolut inutila in pachetul care ar trebui sa asigure validarea parametrilor pentru functiile PLSQL. Functia DBMS_ASSERT.NOOP nu face altceva decit ” The NOOP (No Operation) function performs no error checking and returns the input string as it was entered.” dupa cum este descris aici. Dupa o discutie interesanta avuta astazi cu Alexander Kornbrust am reusit sa-mi dezlege misterul. Compania Oracle foloseste un soft produs de firma Fortify care face analiza codului sursa al intrebului server Oracle. Si pentru ca developeri nu au nici o idee care sint implicatiile dpdv al securitatii a codului pe care il scriu si pentru ca totodata nu inteleg ei insisi cum sa foloseasca dbms_assert, atunci folosesc functia NOOP care nu face altceva decit sa prosteasca soft-ul de analiza. Ingenios nu? Si dupa asemenea fapte cine mai are incredere in Oracle?
Have fun and long life Oracle. (va da intotdeuna o piine oamenilor de securitate).

Mai 2017
L M M M V S D
« Mar    
1234567
891011121314
15161718192021
22232425262728
293031