国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > Oracle > 正文

如何實現只授予用戶查看存儲過程定義的權限

2024-08-29 13:58:26
字體:
來源:轉載
供稿:網友

本文對如何授予某個用戶只能查看某些存儲過程的定義權限,而不能讓用戶去修改、執行存儲過程,進行了梳理和總結,供大家參考。

有個網友問我,如何授予某個用戶只能查看某些存儲過程的定義權限,而不能讓用戶去修改、執行存儲過程。看似簡單的問題,卻因為從沒有碰到這樣的需求。花了點時間才梳理、總結清楚。

關于ORACLE賬號的權限問題,一般分為兩種權限:

系統權限:

允許用戶執行特定的數據庫動作,如創建表、創建索引、創建存儲過程等

對象權限:

允許用戶操縱一些特定的對象,如讀取視圖,可更新某些列、執行存儲過程等

像這種查看存儲過程定義的權限為對象權限,但是我們還是首先來看看關于存儲過程的系統權限吧:

 

 
  1. PRIVILEGE NAME PROPERTY  
  2.  
  3. --------- ---------------------------------------- ----------  
  4.  
  5. -140 CREATE PROCEDURE 0  
  6.  
  7. -141 CREATE ANY PROCEDURE 0  
  8.  
  9. -142 ALTER ANY PROCEDURE 0  
  10.  
  11. -143 DROP ANY PROCEDURE 0  
  12.  
  13. -144 EXECUTE ANY PROCEDURE 0  
  14.  
  15. -241 DEBUG ANY PROCEDURE 0  

如上所示,關于存儲過程的系統權限一般有六種: CREATE PROCEDURE、CREATE ANY PROCEDURE、 ALTER ANY PROCEDURE、DROP ANY PROCEDURE、 EXECUTE ANY PROCEDURE、DEBUG ANY PROCEDURE. 那么關于存儲過程的對象權限又有那些呢? 如下例子所示,在用戶ESCMUSER下創建存儲過程PROC_TEST

 

 
  1. CREATE OR REPLACE PROCEDURE ESCMUSER.PROC_TEST  
  2.  
  3. AS 
  4.  
  5. BEGIN 
  6.  
  7. DBMS_OUTPUT.PUT_LINE('It is only test');  
  8.  
  9. END;  

使用system用戶創建用戶TEMP,如下所示

 

 
  1. SQL> create user temp identified by temp;  
  2.  
  3. User created.  
  4.  
  5. SQL> grant connect,resource to temp;  
  6.  
  7. Grant succeeded.  

在用戶ESCMUSER下將存儲過程PROC_TEST的所有權限授予給用戶TEMP。 那么我們發現存儲過程的對象權限只有EXECUTE、DEBUG權限

 

 
  1. SQL> COL GRANTEE FOR A12;  
  2.  
  3. SQL> COL TABLE_NAME FOR A30;  
  4.  
  5. SQL> COL GRANTOR FOR A12;  
  6.  
  7. SQL> COL PRIVILEGE FOR A8;  
  8.  
  9. SQL> SELECT * FROM USER_TAB_PRIVS_MADE WHERE GRANTEE='TEMP';  
  10.  
  11.  
  12. GRANTEE TABLE_NAME GRANTOR PRIVILEGE GRA HIE  
  13.  
  14. ---------- --------------------- ------------ --------------------------- --- ---  
  15.  
  16. TEMP PROC_TEST ESCMUSER DEBUG NO NO 
  17.  
  18. TEMP PROC_TEST ESCMUSER EXECUTE NO NO 
  19.  
  20.  
  21. SQL> 

如何實現只授予用戶查看存儲過程定義的權限

將存儲過程PORC_TEST的權限從TEMP用戶收回,然后授予用戶TEMP關于存儲過程PROC_TEST的DEBUG權限

 

 
  1. SQL>REVOKE ALL ON PROC_TEST FROM TEMP;  
  2.  
  3. SQL>GRANT DEBUG ON PROC_TEST TO TEMP; 

那么TEMP用戶此時執行存儲過程報權限不足

 

 
  1. SQL> SET SERVEROUT ON;  
  2.  
  3. SQL> EXEC escmuser.proc_test;  
  4.  
  5. begin escmuser.proc_test; end;  
  6.  
  7. ORA-06550: line 2, column 16:  
  8.  
  9. PLS-00904: insufficient privilege to access object ESCMUSER.PROC_TEST  
  10.  
  11. ORA-06550: line 2, column 7:  
  12.  
  13. PL/SQL: Statement ignored 

此時,如果修改存儲過程PROC_TEST就會ORA-01031權限不足問題。但是你可以在PL/SQL Developer工具或使用下面視圖查看存儲過程的定義。如下所示。

 

 
  1. SELECT * FROM ALL_SOURCE WHERE NAME='PROC_TEST' 

所以,只需要授予存儲過程的DEBUG權限給某個用戶,就可以實現只授予用戶查看存儲過程定義的權限,而限制用戶修改、執行存儲過程。從而達到只授權用戶查看存儲過程定義的權限。不過這樣實現,總讓我感覺有點怪怪的。

以上就是小編為大家整理的如何實現只授予用戶查看存儲過程定義的權限,希望可以對大家的學習能有所幫助。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 祁东县| 偏关县| 中牟县| 嘉峪关市| 祁东县| 铁岭县| 民乐县| 津南区| 通榆县| 临泽县| 阜城县| 永年县| 马龙县| 梨树县| 米脂县| 焉耆| 锡林浩特市| 慈利县| 陇南市| 繁峙县| 咸阳市| 巫溪县| 曲靖市| 格尔木市| 武宣县| 于都县| 华阴市| 措勤县| 阿克陶县| 凌源市| 绥江县| 铁力市| 息烽县| 奎屯市| 江津市| 搜索| 汉中市| 榆社县| 柯坪县| 林芝县| 盈江县|