java/sql-vyuka/src/java/cz/frantovo/sql/vyuka/dao/HistorieDAO.sql.xml
author František Kučera <franta-hg@frantovo.cz>
Wed Feb 08 13:15:23 2012 +0100 (2012-02-08)
changeset 78 3b4abb1ec5a3
parent 17 08cd160ec1c6
permissions -rw-r--r--
Limit počtu řádků (10000) a doby provádění SQL dotazu (3 vteřiny) v pískovišti,
nedokonalá ochrana proti DoS útoku (kartézský součin, náročný dotaz).
franta-hg@16
     1
<?xml version="1.0" encoding="UTF-8"?>
franta-hg@16
     2
<!DOCTYPE properties SYSTEM "http://java.sun.com/dtd/properties.dtd">
franta-hg@16
     3
<properties>
franta-hg@16
     4
    <entry key="NACTI">
franta-hg@16
     5
        <![CDATA[
franta-hg@17
     6
        SELECT *
franta-hg@17
     7
        FROM historie
franta-hg@18
     8
        WHERE   id_sezeni = ?
franta-hg@18
     9
                AND sql IS NOT NULL
franta-hg@18
    10
                AND sql <> ''
franta-hg@17
    11
        ORDER BY id DESC
franta-hg@17
    12
        LIMIT 20
franta-hg@16
    13
        ]]>
franta-hg@16
    14
    </entry>
franta-hg@16
    15
    <entry key="ULOZ">
franta-hg@16
    16
        <![CDATA[
franta-hg@16
    17
        INSERT INTO historie (sql, id_sezeni, ip_adresa) VALUES (?,?,?)
franta-hg@16
    18
        ]]>
franta-hg@16
    19
    </entry>
franta-hg@16
    20
</properties>