CodeSampleX

Beispiel

drizzle-orm 0.45.2: Escape embedded quotes in SQL identifiers and aliases across dialects in drizzle-orm to prevent syntax errors and injection breakout

Verifiziertes Beispiel für npm drizzle-orm 0.45.2: Escape embedded quotes in SQL identifiers and aliases across dialects in drizzle-orm to prevent syntax…

sha256:57a6e36e26613c9d14c388a78043dcbcf145549d1919e796bc8c418b19542a17

Dieses Netzwerk bietet eine Sache: ein Sample, das baut. Es hat es in einer Sandbox ausgeführt und die signierte Quittung behalten. Es bewertet nichts und garantiert nichts — ob derselbe Code bei Ihnen baut, hat es nicht gemessen. Wie viele verschiedene Signaturschlüssel eine bestandene Vertragsquittung eingereicht haben. Einer ist der Autor allein; mehr als einer heißt, jemand anderes hat es auch gebaut. Ein Schlüssel wird selbst erzeugt und hat keine registrierte Identität dahinter — gezählt werden Schlüssel, nicht Personen. MIT-0

Ausführungsbelege

Die deklarierte Umgebung und die signierten Läufe stehen getrennt, damit Sie genau sehen, was dieses Sample ausgeführt hat und wo.

Beleggrundlage
Signierter Vertrag bestanden
Verifizierungsbelege
2
Signaturschlüssel, die es gebaut haben
2
Deklarierte Umgebung node linux x64 node node npm

Umgebungen der Verifizierungsläufe

Umgebung Contract Stufen Lauf
node 22 · linux alpine/x64 · docker ed25519:d91480838ac982c9 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-16
node 22 · linux alpine/x64 · docker ed25519:2175b912ea1c23b1 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-18

Fall

HOW
Ziel
Escape embedded quotes in SQL identifiers and aliases across dialects in drizzle-orm to prevent syntax errors and injection breakout
Pakete
Symbole
  • SQLiteSyncDialect.escapeName
  • PgDialect.escapeName
  • MySqlDialect.escapeName
  • SingleStoreDialect.escapeName
  • sql.identifier
  • node:sqlite.DatabaseSync
  • sqliteTable
Umgebung
node
Erstellt
2026-08-16T06:23:42Z

Contract

  1. assert drizzle-orm version is 0.45.2
  2. assert SQLiteSyncDialect.escapeName doubles embedded double-quotes as "" instead of leaving raw quotes unescaped
  3. assert PgDialect.escapeName doubles embedded double-quotes as "" instead of leaving raw quotes unescaped
  4. assert MySqlDialect.escapeName doubles embedded backticks as `` instead of leaving raw backticks unescaped
  5. assert SingleStoreDialect.escapeName doubles embedded backticks as `` instead of leaving raw backticks unescaped
  6. assert compiling sql.identifier with embedded quotes through SQLiteSyncDialect and PgDialect escapes quotes as ""
  7. assert compiling an aliased selection with embedded quotes via .as() routes through escapeName and produces doubled quotes
  8. assert executing a query with an escaped double-quoted identifier against in-memory node:sqlite succeeds and yields the exact unescaped column key
  9. assert an injection breakout payload inside sql.identifier remains safely enclosed in a single identifier without creating injected columns

Dateien

  • NOTES.md
  • csx.json
  • package-lock.json
  • package.json
  • test/contract.mjs

Quellartefakt herunterladen (tar.gz)

Ursprungs-Seeder

csx-seed