如何實(shí)現(xiàn)只授予用戶查看存儲(chǔ)過(guò)程定義的權(quán)限
有個(gè)網(wǎng)友問(wèn)我,如何授予某個(gè)用戶只能查看某些存儲(chǔ)過(guò)程的定義權(quán)限,而不能讓用戶去修改、執(zhí)行存儲(chǔ)過(guò)程??此坪?jiǎn)單的問(wèn)題,卻因?yàn)閺臎](méi)有碰到這樣的需求。花了點(diǎn)時(shí)間才梳理、總結(jié)清楚。
關(guān)于ORACLE賬號(hào)的權(quán)限問(wèn)題,一般分為兩種權(quán)限:
系統(tǒng)權(quán)限: 允許用戶執(zhí)行特定的數(shù)據(jù)庫(kù)動(dòng)作,如創(chuàng)建表、創(chuàng)建索引、創(chuàng)建存儲(chǔ)過(guò)程等
對(duì)象權(quán)限: 允許用戶操縱一些特定的對(duì)象,如讀取視圖,可更新某些列、執(zhí)行存儲(chǔ)過(guò)程等
像這種查看存儲(chǔ)過(guò)程定義的權(quán)限為對(duì)象權(quán)限,但是我們還是首先來(lái)看看關(guān)于存儲(chǔ)過(guò)程的系統(tǒng)權(quán)限吧:
PRIVILEGE NAME PROPERTY --------- ---------------------------------------- ---------- -140 CREATE PROCEDURE 0 -141 CREATE ANY PROCEDURE 0 -142 ALTER ANY PROCEDURE 0 -143 DROP ANY PROCEDURE 0 -144 EXECUTE ANY PROCEDURE 0 -241 DEBUG ANY PROCEDURE 0
如上所示,關(guān)于存儲(chǔ)過(guò)程的系統(tǒng)權(quán)限一般有六種: CREATE PROCEDURE、CREATE ANY PROCEDURE、 ALTER ANY PROCEDURE、DROP ANY PROCEDURE、 EXECUTE ANY PROCEDURE、DEBUG ANY PROCEDURE. 那么關(guān)于存儲(chǔ)過(guò)程的對(duì)象權(quán)限又有那些呢? 如下例子所示,在用戶ESCMUSER下創(chuàng)建存儲(chǔ)過(guò)程PROC_TEST
CREATE OR REPLACE PROCEDURE ESCMUSER.PROC_TEST
AS
BEGIN
DBMS_OUTPUT.PUT_LINE('It is only test');
END;
使用system用戶創(chuàng)建用戶TEMP,如下所示
SQL> create user temp identified by temp; User created. SQL> grant connect,resource to temp; Grant succeeded.
在用戶ESCMUSER下將存儲(chǔ)過(guò)程PROC_TEST的所有權(quán)限授予給用戶TEMP。 那么我們發(fā)現(xiàn)存儲(chǔ)過(guò)程的對(duì)象權(quán)限只有EXECUTE、DEBUG權(quán)限
SQL> COL GRANTEE FOR A12; SQL> COL TABLE_NAME FOR A30; SQL> COL GRANTOR FOR A12; SQL> COL PRIVILEGE FOR A8; SQL> SELECT * FROM USER_TAB_PRIVS_MADE WHERE GRANTEE='TEMP'; GRANTEE TABLE_NAME GRANTOR PRIVILEGE GRA HIE ---------- --------------------- ------------ --------------------------- --- --- TEMP PROC_TEST ESCMUSER DEBUG NO NO TEMP PROC_TEST ESCMUSER EXECUTE NO NO SQL>

將存儲(chǔ)過(guò)程PORC_TEST的權(quán)限從TEMP用戶收回,然后授予用戶TEMP關(guān)于存儲(chǔ)過(guò)程PROC_TEST的DEBUG權(quán)限
SQL>REVOKE ALL ON PROC_TEST FROM TEMP; SQL>GRANT DEBUG ON PROC_TEST TO TEMP;
那么TEMP用戶此時(shí)執(zhí)行存儲(chǔ)過(guò)程報(bào)權(quán)限不足
SQL> SET SERVEROUT ON; SQL> EXEC escmuser.proc_test; begin escmuser.proc_test; end; ORA-06550: line 2, column 16: PLS-00904: insufficient privilege to access object ESCMUSER.PROC_TEST ORA-06550: line 2, column 7: PL/SQL: Statement ignored
此時(shí),如果修改存儲(chǔ)過(guò)程PROC_TEST就會(huì)ORA-01031權(quán)限不足問(wèn)題。但是你可以在PL/SQL Developer工具或使用下面視圖查看存儲(chǔ)過(guò)程的定義。如下所示。
SELECT * FROM ALL_SOURCE WHERE NAME='PROC_TEST'
所以,只需要授予存儲(chǔ)過(guò)程的DEBUG權(quán)限給某個(gè)用戶,就可以實(shí)現(xiàn)只授予用戶查看存儲(chǔ)過(guò)程定義的權(quán)限,而限制用戶修改、執(zhí)行存儲(chǔ)過(guò)程。從而達(dá)到只授權(quán)用戶查看存儲(chǔ)過(guò)程定義的權(quán)限。不過(guò)這樣實(shí)現(xiàn),總讓我感覺(jué)有點(diǎn)怪怪的。
以上就是小編為大家整理的如何實(shí)現(xiàn)只授予用戶查看存儲(chǔ)過(guò)程定義的權(quán)限,希望可以對(duì)大家的學(xué)習(xí)能有所幫助。
相關(guān)文章
Oracle數(shù)據(jù)庫(kù)數(shù)據(jù)丟失恢復(fù)的幾種方法總結(jié)
相信大家無(wú)論是開(kāi)發(fā)、測(cè)試還是運(yùn)維過(guò)程中,都可能會(huì)因?yàn)檎`操作、連錯(cuò)數(shù)據(jù)庫(kù)、用錯(cuò)用戶、語(yǔ)句條件有誤等原因,導(dǎo)致錯(cuò)誤刪除、錯(cuò)誤更新等問(wèn)題。當(dāng)你捶胸頓足或嚇得腿軟時(shí),肯定希望有辦法來(lái)恢復(fù)這些數(shù)據(jù)。oracle就提供了一些強(qiáng)大的方法或機(jī)制,可以幫到有需要的你。2016-12-12
Oracle7.X 回滾表空間數(shù)據(jù)文件誤刪除處理方法
Oracle7.X 回滾表空間數(shù)據(jù)文件誤刪除處理方法...2007-03-03
Oracle SqlPlus設(shè)置Login.sql的技巧
sqlplus在啟動(dòng)時(shí)會(huì)自動(dòng)運(yùn)行兩個(gè)腳本:glogin.sql、login.sql這兩個(gè)文件,接下來(lái)通過(guò)本文給大家介紹Oracle SqlPlus設(shè)置Login.sql的技巧,對(duì)oracle sqlplus設(shè)置相關(guān)知識(shí)感興趣的朋友一起學(xué)習(xí)吧2016-01-01
oracle中utl_file包讀寫(xiě)文件操作實(shí)例學(xué)習(xí)
在oracle中utl_file包提供了一些操作文本文件的函數(shù)和過(guò)程,接下來(lái)和大家一起學(xué)習(xí)他的基本操作,感興趣的你可以參考下哈希望可以幫助到你2013-03-03
CMD操作oracle數(shù)據(jù)導(dǎo)庫(kù)過(guò)程圖解
這篇文章主要介紹了CMD操作oracle數(shù)據(jù)導(dǎo)庫(kù)過(guò)程圖解,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2020-07-07

