Pokud dojde k úspěšnému útoku SQL injection, nemohl by jej útočník jednoduše zopakovat a spustit více příkazů tímto způsobem?
Oracle podporuje anonymní bloky PL/SQL, které mohou obsahovat více příkazů.
"začít provádět okamžité 'zákazníky zrušit'; provádět okamžité 'prodeje z tabulky'; ukončit"
Oracle poskytuje bezplatný návod, jak se vyhnout útokům SQL injection zde:http://st -curriculum.oracle.com/tutorial/SQLInjection/index.htm