Spec-Zone.ru › SQLite

Включение или отключение загрузки расширений

int sqlite3_enable_load_extension(sqlite3 *db, int onoff);

Для того, чтобы не создавать уязвимости безопасности в старых приложениях, не готовых к обработке загрузки расширений, и для возможности отключения загрузки расширений во время оценки вводимого пользователем SQL, предоставляется следующий API для включения и выключения механизма sqlite3_load_extension().

Загрузка расширений по умолчанию отключена. Вызовите функцию sqlite3_enable_load_extension() с onoff==1, чтобы включить загрузку расширений, и вызовите её с onoff==0, чтобы отключить её обратно.

Этот интерфейс включает или отключает как C-API sqlite3_load_extension(), так и SQL-функцию load_extension(). Используйте sqlite3_db_config(db,SQLITE_DBCONFIG_ENABLE_LOAD_EXTENSION,..) для включения или отключения только C-API.

Предупреждение о безопасности: Рекомендуется включать загрузку расширений с помощью метода SQLITE_DBCONFIG_ENABLE_LOAD_EXTENSION, а не с помощью этого интерфейса, чтобы SQL-функция load_extension() оставалась отключенной. Это предотвратит SQL-инъекции, которые могут предоставить злоумышленникам доступ к возможностям загрузки расширений.

См. также списки Объектов, Констант и Функций.

SQLite is in the Public Domain.
https://sqlite.org/c3ref/enable_load_extension.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API