兼容性判定
公开资料依据 · 建议 PoC 复核支持度unknown
严重度critical
置信度medium
依据规则ora.plsql.authid
怎么改
AUTHID CURRENT_USER/DEFINER -> SECURITY INVOKER/DEFINER
判定说明
该目标库能力矩阵尚未建立此特征条目,支持情况待评估,建议 PoC 复核
库侧 / 应用侧路径
库侧改造
可行:映射 SECURITY 模式并固定安全 search_path、owner 与授权
应用侧改造
可行:高风险定义者权限逻辑可改应用服务账号显式授权
推荐路线:db_side。验证建议:建议 PoC 复核普通用户、对象 owner 与越权输入三类路径
规则样例
参考来源
- https://docs.pingcap.com/zh/tidb/v8.5/sql-statement-overview/
- https://docs.pingcap.com/zh/tidb/stable/sql-mode/
- https://github.com/darold/ora2pg/blob/97015451a4d1cfbee888f2e6efe7ff68c239a9b5/doc/Ora2Pg.pod#L3071-L3192
- https://www.postgresql.org/docs/16/sql-createfunction.html#SQL-CREATEFUNCTION-SECURITY
相关改造点
- ORACLE → TiDB 8.5 全部改造点
- TiDB 8.5 兼容性总览
- ORACLE 迁移国产库总览
- ORACLE Oracle SQL 治理检查:BUILTIN PRIOR BACKUP CHECK 迁移 TiDB 8.5 怎么改
- ORACLE Oracle SQL 治理检查:COLUMN ADD NOT NULL REQUIRE DEFAULT 迁移 TiDB 8.5 怎么改
- ORACLE Oracle SQL 治理检查:COLUMN COMMENT 迁移 TiDB 8.5 怎么改
- ORACLE Oracle SQL 治理检查:COLUMN MAXIMUM CHARACTER LENGTH 迁移 TiDB 8.5 怎么改
- ORACLE Oracle SQL 治理检查:COLUMN MAXIMUM VARCHAR LENGTH 迁移 TiDB 8.5 怎么改
- ORACLE Oracle SQL 治理检查:COLUMN NO NULL 迁移 TiDB 8.5 怎么改