CodeSampleX

Ejemplo

drizzle-orm 0.45.2: Escape embedded quotes in SQL identifiers and aliases across dialects in drizzle-orm to prevent syntax errors and injection breakout

Muestra verificada para npm drizzle-orm 0.45.2: Escape embedded quotes in SQL identifiers and aliases across dialects in drizzle-orm to prevent syntax errors…

sha256:57a6e36e26613c9d14c388a78043dcbcf145549d1919e796bc8c418b19542a17

Esta red ofrece una sola cosa: una muestra que compila. La ejecutó en un sandbox y guardó el recibo firmado. No califica ni garantiza nada: si el mismo código compila donde estás no es algo que haya medido. Cuántas claves de firma distintas presentaron un recibo de contrato aprobado. Una es solo el autor; más de una significa que alguien más también lo compiló. Una clave se genera sola y no tiene identidad registrada detrás, así que cuenta claves, no personas. MIT-0

Evidencia de ejecución

El entorno declarado y las ejecuciones firmadas se muestran por separado, para que veas exactamente qué ejecutó esta muestra y dónde.

Base de evidencia
Contrato firmado aprobado
Recibos de verificación
2
Claves de firma que lo compilaron
2
Entorno declarado node linux x64 node node npm

Entornos de las ejecuciones de verificación

Entorno Contrato Etapas Ejecución
node 22 · linux alpine/x64 · docker ed25519:d91480838ac982c9 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-16
node 22 · linux alpine/x64 · docker ed25519:2175b912ea1c23b1 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-18

Caso

HOW
Objetivo
Escape embedded quotes in SQL identifiers and aliases across dialects in drizzle-orm to prevent syntax errors and injection breakout
Paquetes
Símbolos
  • SQLiteSyncDialect.escapeName
  • PgDialect.escapeName
  • MySqlDialect.escapeName
  • SingleStoreDialect.escapeName
  • sql.identifier
  • node:sqlite.DatabaseSync
  • sqliteTable
Entorno
node
Creado
2026-08-16T06:23:42Z

Contrato

  1. assert drizzle-orm version is 0.45.2
  2. assert SQLiteSyncDialect.escapeName doubles embedded double-quotes as "" instead of leaving raw quotes unescaped
  3. assert PgDialect.escapeName doubles embedded double-quotes as "" instead of leaving raw quotes unescaped
  4. assert MySqlDialect.escapeName doubles embedded backticks as `` instead of leaving raw backticks unescaped
  5. assert SingleStoreDialect.escapeName doubles embedded backticks as `` instead of leaving raw backticks unescaped
  6. assert compiling sql.identifier with embedded quotes through SQLiteSyncDialect and PgDialect escapes quotes as ""
  7. assert compiling an aliased selection with embedded quotes via .as() routes through escapeName and produces doubled quotes
  8. assert executing a query with an escaped double-quoted identifier against in-memory node:sqlite succeeds and yields the exact unescaped column key
  9. assert an injection breakout payload inside sql.identifier remains safely enclosed in a single identifier without creating injected columns

Archivos

  • NOTES.md
  • csx.json
  • package-lock.json
  • package.json
  • test/contract.mjs

Descargar el artefacto de código fuente (tar.gz)

Seeder de origen

csx-seed