兼容性判定
公开资料依据 · 建议 PoC 复核支持度unknown
严重度critical
置信度medium
依据规则ora.plsql.authid
怎么改
AUTHID CURRENT_USER/DEFINER -> SECURITY INVOKER/DEFINER
判定说明
该目标库能力矩阵尚未建立此特征条目,支持情况待评估,建议 PoC 复核
库侧 / 应用侧路径
库侧改造
可行:映射 SECURITY 模式并固定安全 search_path、owner 与授权
应用侧改造
可行:高风险定义者权限逻辑可改应用服务账号显式授权
推荐路线:db_side。验证建议:建议 PoC 复核普通用户、对象 owner 与越权输入三类路径
规则样例
参考来源
- https://help.aliyun.com/zh/polardb/polardb-for-oracle/
- https://www.alibabacloud.com/help/zh/polardb/polardb-for-oracle/difference-between-2-0-and-1-0-versions-of-polardb-for-oracle
- https://github.com/darold/ora2pg/blob/97015451a4d1cfbee888f2e6efe7ff68c239a9b5/doc/Ora2Pg.pod#L3071-L3192
- https://www.postgresql.org/docs/16/sql-createfunction.html#SQL-CREATEFUNCTION-SECURITY
相关改造点
- ORACLE → PolarDB(Oracle 兼容)2.0 全部改造点
- PolarDB(Oracle 兼容)2.0 兼容性总览
- ORACLE 迁移国产库总览
- ORACLE CDB/多租户与排序规则 DDL 子句(SHARING / DEFAULT COLLATION / CONTAINER_MAP) 迁移 PolarDB(Oracle 兼容)2.0 怎么改
- ORACLE CHR(0) NUL 字符语义差异 迁移 PolarDB(Oracle 兼容)2.0 怎么改
- ORACLE 字符串拼接 || 的 NULL 语义 迁移 PolarDB(Oracle 兼容)2.0 怎么改
- ORACLE LEVEL 层次伪列 迁移 PolarDB(Oracle 兼容)2.0 怎么改
- ORACLE CREATE INDEX ... NOLOGGING 迁移 PolarDB(Oracle 兼容)2.0 怎么改
- ORACLE DATE 类型含时间部分的语义 迁移 PolarDB(Oracle 兼容)2.0 怎么改