兼容性判定
公开资料依据 · 建议 PoC 复核支持度unknown
严重度critical
置信度medium
依据规则ora.plsql.authid
怎么改
AUTHID CURRENT_USER/DEFINER -> SECURITY INVOKER/DEFINER
判定说明
该目标库能力矩阵尚未建立此特征条目,支持情况待评估,建议 PoC 复核
库侧 / 应用侧路径
库侧改造
可行:映射 SECURITY 模式并固定安全 search_path、owner 与授权
应用侧改造
可行:高风险定义者权限逻辑可改应用服务账号显式授权
推荐路线:db_side。验证建议:建议 PoC 复核普通用户、对象 owner 与越权输入三类路径
规则样例
参考来源
- https://support.huaweicloud.com/intl/en-us/centralized-compatibility-v8-gaussdb/gaussdb-39-0010.html
- https://support.huaweicloud.com/intl/en-us/usermanual-ugo/ugo_conv_01_0026.html
- https://github.com/darold/ora2pg/blob/97015451a4d1cfbee888f2e6efe7ff68c239a9b5/doc/Ora2Pg.pod#L3071-L3192
- https://www.postgresql.org/docs/16/sql-createfunction.html#SQL-CREATEFUNCTION-SECURITY
相关改造点
- ORACLE → GaussDB 505(ORA 模式) 全部改造点
- GaussDB 505(ORA 模式) 兼容性总览
- ORACLE 迁移国产库总览
- ORACLE ADD_MONTHS 函数 迁移 GaussDB 505(ORA 模式) 怎么改
- ORACLE 自治事务(PRAGMA AUTONOMOUS_TRANSACTION) 迁移 GaussDB 505(ORA 模式) 怎么改
- ORACLE 触发器内自治事务 迁移 GaussDB 505(ORA 模式) 怎么改
- ORACLE BINARY_DOUBLE 类型 迁移 GaussDB 505(ORA 模式) 怎么改
- ORACLE BINARY_FLOAT 类型 迁移 GaussDB 505(ORA 模式) 怎么改
- ORACLE BITAND 函数 迁移 GaussDB 505(ORA 模式) 怎么改