CodeSampleX

Exemple

drizzle-orm 0.45.2: Escape embedded quotes in SQL identifiers and aliases across dialects in drizzle-orm to prevent syntax errors and injection breakout

Échantillon vérifié pour npm drizzle-orm 0.45.2: Escape embedded quotes in SQL identifiers and aliases across dialects in drizzle-orm to prevent syntax…

sha256:57a6e36e26613c9d14c388a78043dcbcf145549d1919e796bc8c418b19542a17

Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. Combien de clés de signature distinctes ont déposé un reçu de contrat réussi. Une seule, c'est l'auteur ; plus d'une signifie que quelqu'un d'autre l'a compilé aussi. Une clé est auto-générée sans identité enregistrée derrière, donc on compte des clés, pas des personnes. MIT-0

Preuves d'exécution

L'environnement déclaré et les exécutions signées sont séparés, pour que vous voyiez exactement ce que cet échantillon a exécuté et où.

Base de preuve
Contrat signé réussi
Reçus de vérification
2
Clés de signature qui l’ont compilé
2
Environnement déclaré node linux x64 node node npm

Environnements des exécutions de vérification

Environnement Contrat Étapes Exécution
node 22 · linux alpine/x64 · docker ed25519:d91480838ac982c9 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-16
node 22 · linux alpine/x64 · docker ed25519:2175b912ea1c23b1 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-18

Cas

HOW
Objectif
Escape embedded quotes in SQL identifiers and aliases across dialects in drizzle-orm to prevent syntax errors and injection breakout
Paquets
Symboles
  • SQLiteSyncDialect.escapeName
  • PgDialect.escapeName
  • MySqlDialect.escapeName
  • SingleStoreDialect.escapeName
  • sql.identifier
  • node:sqlite.DatabaseSync
  • sqliteTable
Environnement
node
Créé
2026-08-16T06:23:42Z

Contrat

  1. assert drizzle-orm version is 0.45.2
  2. assert SQLiteSyncDialect.escapeName doubles embedded double-quotes as "" instead of leaving raw quotes unescaped
  3. assert PgDialect.escapeName doubles embedded double-quotes as "" instead of leaving raw quotes unescaped
  4. assert MySqlDialect.escapeName doubles embedded backticks as `` instead of leaving raw backticks unescaped
  5. assert SingleStoreDialect.escapeName doubles embedded backticks as `` instead of leaving raw backticks unescaped
  6. assert compiling sql.identifier with embedded quotes through SQLiteSyncDialect and PgDialect escapes quotes as ""
  7. assert compiling an aliased selection with embedded quotes via .as() routes through escapeName and produces doubled quotes
  8. assert executing a query with an escaped double-quoted identifier against in-memory node:sqlite succeeds and yields the exact unescaped column key
  9. assert an injection breakout payload inside sql.identifier remains safely enclosed in a single identifier without creating injected columns

Fichiers

  • NOTES.md
  • csx.json
  • package-lock.json
  • package.json
  • test/contract.mjs

Télécharger l’artefact source (tar.gz)

Seeder d'origine

csx-seed