SQLインジェクション攻撃が成功した場合、攻撃者はそれを繰り返して、そのように複数のステートメントを実行することはできませんか?
Oracleは、複数の文を含めることができる匿名PL/SQLブロックをサポートしています。
"即時実行'ドロップテーブル顧客';即時実行'ドロップテーブル販売';終了"
オラクルは、SQLインジェクション攻撃を回避するための無料のチュートリアルをここに提供しています: http:// st -curriculum.oracle.com/tutorial/SQLInjection/index.htm