兼容性判定
支持度undeclared
严重度critical
置信度medium
依据规则ora.plsql.authid
怎么改
AUTHID CURRENT_USER/DEFINER -> SECURITY INVOKER/DEFINER
判定说明
能力矩阵暂未声明该特征,按未覆盖处理并降低置信度,建议 PoC 复核
库侧 / 应用侧路径
库侧改造
可行:映射 SECURITY 模式并固定安全 search_path、owner 与授权
应用侧改造
可行:高风险定义者权限逻辑可改应用服务账号显式授权
推荐路线:db_side。验证建议:建议 PoC 复核普通用户、对象 owner 与越权输入三类路径
规则样例
参考来源
相关改造点
- ORACLE → openGauss 6.0 A 模式 全部改造点
- openGauss 6.0 A 模式 兼容性总览
- ORACLE 迁移国产库总览
- ORACLE ALTER SESSION SET 会话参数 迁移 openGauss 6.0 A 模式 怎么改
- ORACLE 关联数组(INDEX BY 表) 迁移 openGauss 6.0 A 模式 怎么改
- ORACLE AT TIME ZONE 时区表达式 迁移 openGauss 6.0 A 模式 怎么改
- ORACLE 自治事务(PRAGMA AUTONOMOUS_TRANSACTION) 迁移 openGauss 6.0 A 模式 怎么改
- ORACLE 视图 BEQUEATH 子句 迁移 openGauss 6.0 A 模式 怎么改
- ORACLE BFILE 外部文件类型 迁移 openGauss 6.0 A 模式 怎么改