当不指定格式模型的显式转换对动态构造的 SQL 语句中的日期时间值进行显式转换时,格式模型对会话参数的选择过程会对数据库安全性产生负面影响。

    如下所示, 的数据类型为 DATE,使用会话参数 NLS_DATE_FORMAT 中指定的格式模型将 的值转换为文本,再将结果传递到 SQL 文本中。日期时间格式模型可以简单地由双引号所包含的文本组成。

    为显式转换的格式模型设置全球化参数的用户可以决定上述转换产生了什么文本。