阿里云-云小站(无限量代金券发放中)
【腾讯云】云服务器、云数据库、COS、CDN、短信等热卖云产品特惠抢购

Oracle存储过程中authid current_user和authid definer

402次阅读
没有评论

共计 2730 个字符,预计需要花费 7 分钟才能阅读完成。

以下举例说明,authid current_userauthid definer 的一些差别。

DB Version :11.2.0.4

举例1

用户system:

用户 system 新建一个存储过程p_test,这里authid current_user

create or replace procedure p_test

authid current_user

 as

  v_count number;

begin

  select count(*) into v_count from dba_objects;

  dbms_output.put_line(v_count);

end;

用户 system 授权 scott 有执行这个存储过程 system.p_test 的权限。

grant execute on system.p_test to scott;

用户scott:

用户 scott 执行存储过程system.p_test

begin

  system.p_test;

end;

报错,表或视图不存在,因为没权限 select 视图dba_objects

ORA-00942: table or view does not exist

ORA-06512: at “SYSTEM.P_TEST”, line 6

ORA-06512: at line 2

用户system:

用户 system 新建一个存储过程p_test,这里不指定authid,即默认的authid definer

create or replace procedure p_test

 as

  v_count number;

begin

  select count(*) into v_count from dba_objects;

  dbms_output.put_line(v_count);

end;

用户scott:

用户 scott 执行存储过程system.p_test

begin

  system.p_test;

end;

执行成功。authid definer是使用定义者的权限去运行的,systemselect dba_objects 的权限,所执行成功。

 

举例2

用户system:

用户 system 新建一个存储过程p_test2,这里不指定authid,即默认的authid definer

create or replace procedure p_test2

 as

  begin

  execute immediate ‘create table scott.tb_01 as select * from dual’;

end;

用户 system 执行存储过程system.p_test

begin

  system.p_test2;

end;

报错,无权限。虽然 system 有执行 create table scott.tb_01 的权限,但这个权限是角色 DBA 中的权限,在 authid definer 的存储过程是disabled[All roles are disabled in any named PL/SQL block (stored procedure, function, or trigger) that executes with definer’s rights.]

ORA-01031: insufficient privileges

ORA-06512: at “SYSTEM.P_TEST2”, line 5

ORA-06512: at line 2

用户 system 新建一个存储过程p_test2,这里authid current_user

create or replace procedure p_test2

authid current_user

 as

  begin

  execute immediate ‘create table scott.tb_01 as select * from dual’;

end;

用户 system 执行存储过程system.p_test

begin

  system.p_test2;

end;

执行成功。authid current_user时,使用存储过程的会话的角色 DBA 中的权限是 enabled,所以执行成功。这一点可以通过在存储过程中查看session_roles 视图来验证。

执行成功。

 

举例3

用户system:

用户 system 授权 DBA 角色给 scott。这里注意,scoot 只有授权之后的新会话才具有 DBA 角色。

grant dba to scott;

用户scott:

用户 scott 新建一个存储过程p_test

create or replace procedure p_test

 as

  v_count number;

begin

  select count(*) into v_count from dba_objects;

  dbms_output.put_line(v_count);

end;

编译时报错,表或视图不存在。因为 scott 虽然具有 DBA 的角色,但在编译时,角色是 disabled。这里不论authid current_user 还是 authid definer,因为authid 属性是作用于运行时,而不是编译时。

Compilation errors for PROCEDURE SCOTT.P_TEST

Error: PL/SQL: ORA-00942: table or view does not exist

Line: 6

Text: select count(*) into v_count from dba_objects;

用户system:

用户 system 授权 dba_objects 视图的 select 权限给scott

grant select on dba_objects to scott;

用户scott:

用户 scott 新建一个存储过程p_test

create or replace procedure p_test

 as

  v_count number;

begin

  select count(*) into v_count from dba_objects;

  dbms_output.put_line(v_count);

end;

编译成功。因为这时 scott 具有对视图 dba_objectsselect权限,而且这个权限不是来自于角色。

 

总结:

1.authid current_user使用的是调用者的权限去运行,authid definer使用定义者的权限去运行。

2.角色在 authid definer 的存储过程中是disabled

3.存储过程编译时角色也是 disabled,并且不验证动态SQL 的权限。

4.以上也适用于函数、触发器,即命名的 PL/SQL 块。

更多 Oracle 相关信息见Oracle 专题页面 http://www.linuxidc.com/topicnews.aspx?tid=12

本文永久更新链接地址:http://www.linuxidc.com/Linux/2017-05/144173.htm

正文完
星哥玩云-微信公众号
post-qrcode
 0
星锅
版权声明:本站原创文章,由 星锅 于2022-01-22发表,共计2730字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
【腾讯云】推广者专属福利,新客户无门槛领取总价值高达2860元代金券,每种代金券限量500张,先到先得。
阿里云-最新活动爆款每日限量供应
评论(没有评论)
验证码
【腾讯云】云服务器、云数据库、COS、CDN、短信等云产品特惠热卖中

星哥玩云

星哥玩云
星哥玩云
分享互联网知识
用户数
4
文章数
19348
评论数
4
阅读量
7805430
文章搜索
热门文章
开发者必备神器:阿里云 Qoder CLI 全面解析与上手指南

开发者必备神器:阿里云 Qoder CLI 全面解析与上手指南

开发者必备神器:阿里云 Qoder CLI 全面解析与上手指南 大家好,我是星哥。之前介绍了腾讯云的 Code...
星哥带你玩飞牛NAS-6:抖音视频同步工具,视频下载自动下载保存

星哥带你玩飞牛NAS-6:抖音视频同步工具,视频下载自动下载保存

星哥带你玩飞牛 NAS-6:抖音视频同步工具,视频下载自动下载保存 前言 各位玩 NAS 的朋友好,我是星哥!...
云服务器部署服务器面板1Panel:小白轻松构建Web服务与面板加固指南

云服务器部署服务器面板1Panel:小白轻松构建Web服务与面板加固指南

云服务器部署服务器面板 1Panel:小白轻松构建 Web 服务与面板加固指南 哈喽,我是星哥,经常有人问我不...
我把用了20年的360安全卫士卸载了

我把用了20年的360安全卫士卸载了

我把用了 20 年的 360 安全卫士卸载了 是的,正如标题你看到的。 原因 偷摸安装自家的软件 莫名其妙安装...
星哥带你玩飞牛NAS-3:安装飞牛NAS后的很有必要的操作

星哥带你玩飞牛NAS-3:安装飞牛NAS后的很有必要的操作

星哥带你玩飞牛 NAS-3:安装飞牛 NAS 后的很有必要的操作 前言 如果你已经有了飞牛 NAS 系统,之前...
阿里云CDN
阿里云CDN-提高用户访问的响应速度和成功率
随机文章
星哥带你玩飞牛NAS硬件02:某鱼6张左右就可拿下5盘位的飞牛圣体NAS

星哥带你玩飞牛NAS硬件02:某鱼6张左右就可拿下5盘位的飞牛圣体NAS

星哥带你玩飞牛 NAS 硬件 02:某鱼 6 张左右就可拿下 5 盘位的飞牛圣体 NAS 前言 大家好,我是星...
150元打造低成本NAS小钢炮,捡一块3865U工控板

150元打造低成本NAS小钢炮,捡一块3865U工控板

150 元打造低成本 NAS 小钢炮,捡一块 3865U 工控板 一块二手的熊猫 B3 工控板 3865U,搭...
还在找免费服务器?无广告免费主机,新手也能轻松上手!

还在找免费服务器?无广告免费主机,新手也能轻松上手!

还在找免费服务器?无广告免费主机,新手也能轻松上手! 前言 对于个人开发者、建站新手或是想搭建测试站点的从业者...
【1024程序员】我劝你赶紧去免费领一个AWS、华为云等的主机

【1024程序员】我劝你赶紧去免费领一个AWS、华为云等的主机

【1024 程序员】我劝你赶紧去免费领一个 AWS、华为云等的主机 每年 10 月 24 日,程序员们都会迎来...
一句话生成拓扑图!AI+Draw.io 封神开源组合,工具让你的效率爆炸

一句话生成拓扑图!AI+Draw.io 封神开源组合,工具让你的效率爆炸

一句话生成拓扑图!AI+Draw.io 封神开源组合,工具让你的效率爆炸 前言 作为天天跟架构图、拓扑图死磕的...

免费图片视频管理工具让灵感库告别混乱

一言一句话
-「
手气不错
如何免费使用强大的Nano Banana Pro?附赠邪修的用法

如何免费使用强大的Nano Banana Pro?附赠邪修的用法

如何免费使用强大的 Nano Banana Pro?附赠邪修的用法 前言 大家好,我是星哥,今天来介绍谷歌的 ...
4盘位、4K输出、J3455、遥控,NAS硬件入门性价比之王

4盘位、4K输出、J3455、遥控,NAS硬件入门性价比之王

  4 盘位、4K 输出、J3455、遥控,NAS 硬件入门性价比之王 开篇 在 NAS 市场中,威...
还在找免费服务器?无广告免费主机,新手也能轻松上手!

还在找免费服务器?无广告免费主机,新手也能轻松上手!

还在找免费服务器?无广告免费主机,新手也能轻松上手! 前言 对于个人开发者、建站新手或是想搭建测试站点的从业者...
小白也能看懂:什么是云服务器?腾讯云 vs 阿里云对比

小白也能看懂:什么是云服务器?腾讯云 vs 阿里云对比

小白也能看懂:什么是云服务器?腾讯云 vs 阿里云对比 星哥玩云,带你从小白到上云高手。今天咱们就来聊聊——什...
【开源神器】微信公众号内容单篇、批量下载软件

【开源神器】微信公众号内容单篇、批量下载软件

【开源神器】微信公众号内容单篇、批量下载软件 大家好,我是星哥,很多人都希望能高效地保存微信公众号的文章,用于...