(t *testing.T)
| 359 | } |
| 360 | |
| 361 | func TestScanSQL_TimeBasedPatterns(t *testing.T) { |
| 362 | scanner := NewScanner() |
| 363 | |
| 364 | testCases := []string{ |
| 365 | "SELECT * FROM users WHERE id = 1 AND SLEEP(5)", |
| 366 | "SELECT * FROM users; WAITFOR DELAY '0:0:5'", |
| 367 | "SELECT pg_sleep(10)", |
| 368 | "SELECT BENCHMARK(1000000, MD5('test'))", |
| 369 | } |
| 370 | |
| 371 | for _, sql := range testCases { |
| 372 | result := scanner.ScanSQL(sql) |
| 373 | hasTimeBased := false |
| 374 | for _, f := range result.Findings { |
| 375 | if f.Pattern == PatternTimeBased { |
| 376 | hasTimeBased = true |
| 377 | break |
| 378 | } |
| 379 | } |
| 380 | |
| 381 | if !hasTimeBased { |
| 382 | t.Errorf("expected time-based pattern in: %s", sql) |
| 383 | } |
| 384 | } |
| 385 | } |
| 386 | |
| 387 | func TestScanSQL_OutOfBandPatterns(t *testing.T) { |
| 388 | scanner := NewScanner() |
nothing calls this directly
no test coverage detected